cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 26-09-2017 01
Exécuté par melon (administrateur) sur PRINCIPAL (28-09-2017 16:04:53)
Exécuté depuis C:\Users\melon\Desktop
Profils chargés: melon (Profils disponibles: melon)
Platform: Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: IE)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(SIEMENS AG) C:\Program Files\Common Files\Siemens\sws\almsrv\almsrvx.exe
(Microsoft Corporation) C:\Windows\System32\CISVC.EXE
(Siemens AG) C:\Program Files\Siemens\Automation\WinCC RT Advanced\SmartServer.exe
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
(Siemens AG) C:\Program Files\Common Files\Siemens\AlmPanelPlugin\ALMPanelPlugin.exe
(SafeNet Inc.) C:\Windows\System32\hasplms.exe
(National Instruments Corporation) C:\Windows\System32\lkads.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\DTS\Binn\MsDtsSrvr.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.3\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.WINCCPLUSMIG2008\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL12.WINCCPLUSMIG2014\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL.2\MSSQL\Binn\sqlservr.exe
(National Instruments Corporation) C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
(National Instruments Corporation) C:\Program Files\National Instruments\Shared\nisvcloc\nisvcloc.exe
(Nitro Software, Inc.) C:\Program Files\Nitro\Pro 11\NitroPDFDriverService11.exe
() C:\Program Files\Nitro\Pro 11\Nitro_UpdateService.exe
(Nalpeiron Ltd.) C:\Windows\System32\NLSSRV32.EXE
(pdfforge GmbH) C:\Program Files\PDF Architect 4\creator-ws.exe
(© pdfforge GmbH.) C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe
(Mentor Graphics Corporation) C:\Program Files\SolidWorks Corp\SolidWorks Flow Simulation\binCFW\StandAloneSlv.exe
(SIEMENS AG) C:\Program Files\Siemens\Step7\S7BIN\s7hspsvx.exe
(SIEMENS AG) C:\Program Files\Common Files\Siemens\S7IEPG\s7oiehsx.exe
(SIEMENS AG) C:\Program Files\Common Files\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
(SIEMENS AG) C:\Program Files\Common Files\Siemens\ace\bin\SCSMX.exe
(SIEMENS AG) C:\Program Files\Siemens\SIMATIC.NET\opc2\bincfg\scorecfg.exe
(SIEMENS AG) C:\Windows\System32\s7epasrv32x.exe
(SIEMENS AG) C:\Program Files\Siemens\SIMATIC.NET\opc2\bincfg\sservcfg.exe
(SIEMENS AG) C:\Program Files\Siemens\SIMATIC.NET\SimNetCom\simnetpnpman.exe
(SIEMENS AG) C:\Program Files\Common Files\Siemens\S7wnrmsx\s7wnrmsx.exe
(SIEMENS AG) C:\Program Files\Common Files\Siemens\SimNetCom\sim9sync.exe
(Siemens AG) C:\Program Files\Common Files\Siemens\SimNetCom\pniomgr.exe
(SIEMENS AG) C:\Windows\System32\s7oPNDiscoveryx.exe
(Microsoft Corporation) C:\Windows\System32\snmp.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Siemens AG) C:\Program Files\Common Files\Siemens\S7wnsmsx\s7wnsmsx.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
(SoftwareOption GmbH) C:\Program Files\Common Files\Siemens\SimNetCom\TraceConceptX.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(National Instruments, Inc.) C:\Windows\System32\lkcitdl.exe
(National Instruments Corporation) C:\Windows\System32\lktsrv.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(National Instruments Corporation) C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsResponder.exe
(National Instruments Corporation) C:\Program Files\National Instruments\Shared\NI WebServer\SystemWebServer.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(National Instruments Corporation) C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe
(SIEMENS AG) C:\Program Files\Siemens\SIMATIC.NET\opc2\binS7\scores7.exe
(SIEMENS AG) C:\Program Files\Siemens\SIMATIC.NET\opc2\binpnio\scorepnio.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
() C:\Users\melon\AppData\Roaming\ZHP\ZHPCleaner.exe
(Mozilla Corporation) C:\Users\melon\AppData\Local\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\mspaint.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [SiemensAutomationFileStorage_TIAP13] => C:\Program Files\Siemens\Automation\Portal V13\Bin\Siemens.Automation.ObjectFrame.FileStorage.Server.exe [1061888 2017-03-13] (Siemens AG)
HKLM\...\Run: [S7UB Start] => C:\Program Files\Common Files\Siemens\S7ubtoox\s7ubtstx.exe [102453 2010-06-03] (SIEMENS AG)
HKLM\...\Run: [Athan] => C:\Program Files\Athan\Athan.exe [1216512 2014-05-04] (www.IslamicFinder.org)
HKLM\...\Run: [CNAP2 Launcher] => C:\Windows\system32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE [226784 2010-10-14] (CANON INC.)
HKLM\...\RunOnce: [*Restore] => C:\Windows\System32\rstrui.exe [262656 2017-08-11] (Microsoft Corporation)
HKLM\...\RunOnce: [SymInstallStub] => C:\Windows\TEMP\7zSA9B6.tmp\SymInstallStub.exe [1850616 2017-09-26] (Symantec Corporation) <==== ATTENTION
HKLM\...\RunOnce: [ZHPCleaner_File1] => CMD /c DEL "\END" /F /Q
HKLM\...\RunOnce: [ZHPCleaner] => C:\Users\melon\AppData\Roaming\ZHP\ZHPCleaner.txt [2142 2017-09-28] ()
HKLM\...\Policies\Explorer: [NoLogoff] 0
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2044868365-3884761709-1752104607-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\avastSS.scr
HKU\S-1-5-18\...\RunOnce: [panda] => reg.exe delete "HKCU\Software\AppDataLow\Software\panda" /f
HKU\S-1-5-18\...\RunOnce: [panda_XP] => reg.exe delete "HKCU\Software\panda" /f
GroupPolicyScripts: Restriction <==== ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Winsock: Catalog5 07 C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsNSP.dll [26512 2013-05-11] (National Instruments Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\Parameters: [NameServer] 8.8.8.8,8.8.8.4
Tcpip\..\Interfaces\{BEE2ADE4-E72E-4522-81FC-DDCCA1367FBD}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
URLSearchHook: [S-1-5-21-2044868365-3884761709-1752104607-1000] ATTENTION => URLSearchHook par défaut est absent
BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> D:\Program Files\Internet Download Manager\IDMIECC.dll [2011-07-06] (Internet Download Manager, Tonec Inc.)
BHO: PDF Architect 4 Helper -> {38279E1A-7019-40C1-B579-E99DFB3312E8} -> C:\Program Files\PDF Architect 4\creator-ie-helper.dll [2016-08-05] (pdfforge GmbH)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-26] (Microsoft Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-23] (Google Inc.)
BHO: Microsoft Web Test Recorder 14.0 Helper -> {b924f0b4-0b3c-49c0-bab2-213fb9ebd1d3} -> C:\Program Files\Microsoft Visual Studio 14.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll [2015-07-07] (Microsoft Corporation)
Toolbar: HKLM - PDF Architect 4 Toolbar - {23FD9C33-A9E1-48A1-8404-E5925CF1C8E1} - C:\Program Files\PDF Architect 4\creator-ie-plugin.dll [2016-08-05] (pdfforge GmbH)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-23] (Google Inc.)
Toolbar: HKLM - Panda Safe Web - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - Pas de fichier
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-26] (Microsoft Corporation)

FireFox:
========
FF DefaultProfile: tdq5bm71.default
FF ProfilePath: C:\Users\melon\AppData\Roaming\Mozilla\Firefox\Profiles\8m0tpme4.default-1466289232606 [2017-09-24]
FF user.js: detected! => C:\Users\melon\AppData\Roaming\Mozilla\Firefox\Profiles\8m0tpme4.default-1466289232606\user.js [2017-03-24]
FF Homepage: Mozilla\Firefox\Profiles\8m0tpme4.default-1466289232606 -> hxxps://support.industry.siemens.com/tf/ww/en/threads/129/?page=0&pageSize=10;hxxp://www.plctalk.net/qanda/forumdisplay.php?f=2
FF Extension: (Firesheep) - C:\Users\melon\AppData\Roaming\Mozilla\Firefox\Profiles\8m0tpme4.default-1466289232606\Extensions\firesheep@codebutler.com [2016-07-15] [non signé]
FF Extension: (Quick Searcher) - C:\Users\melon\AppData\Roaming\Mozilla\Firefox\Profiles\8m0tpme4.default-1466289232606\Extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233 [2017-09-24]
FF Extension: (S3.Google Translator) - C:\Users\melon\AppData\Roaming\Mozilla\Firefox\Profiles\8m0tpme4.default-1466289232606\Extensions\s3google@translator.xpi [2016-07-25]
FF ProfilePath: C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default [2017-09-28] <==== ATTENTION
FF Homepage: Profiles\tdq5bm71.default -> hxxps://support.industry.siemens.com/tf/ww/en/threads/129/?page=0&pageSize=10;hxxp://www.plctalk.net/qanda/forumdisplay.php?f=2&order=desc;%20hxxp://www.developpez.net/forums/f226/environnements-developpement/windev/;%20hxxp://www.developpez.net/forums/f484/dotnet/langages/csharp/
FF Extension: (MEGA) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\firefox@mega.co.nz.xpi [2017-09-28]
FF Extension: (Firesheep) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\firesheep@codebutler.com [2016-08-18] [non signé]
FF Extension: (S3.Google Translator) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\s3google@translator.xpi [2017-09-04]
FF Extension: (Torrent Tornado) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\s3torrent@tornado.xpi [2017-09-04]
FF Extension: (LastPass: Free Password Manager) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\support@lastpass.com [2017-09-12]
FF Extension: (ImTranslator) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2017-06-14]
FF Extension: (Panda Security Toolbar) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}.xpi [2017-03-07]
FF Extension: (Greasemonkey) - C:\Users\melon\AppData\Roaming\Profiles\tdq5bm71.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2017-09-26]
FF HKLM\...\Firefox\Extensions: [pdf_architect_4_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 4\resources\pdfarchitect4firefoxextension
FF Extension: (PDF Architect 4 Creator) - C:\Program Files\PDF Architect 4\resources\pdfarchitect4firefoxextension [2016-09-18] [non signé]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_27_0_0_130.dll [2017-09-12] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll [2013-05-13] ( Microsoft Corporation)
FF Plugin: @nitropdf.com/NitroPDF -> C:\Program Files\Nitro\Pro 11\npnitromozilla.dll [2016-12-08] (Nitro PDF)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-27] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-27] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-07-31] (Adobe Systems Inc.)
FF Plugin: PDF Architect 4 -> C:\Program Files\PDF Architect 4\np-previewer.dll [2016-08-05] (pdfforge GmbH)
StartMenuInternet: FIREFOX.EXE - C:\Users\melon\AppData\Local\Mozilla Firefox\firefox.exe

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 almservice; C:\Program Files\Common Files\Siemens\sws\almsrv\almsrvx.exe [1752312 2017-02-02] (SIEMENS AG)
S2 CCAgent; C:\Program Files\Common Files\Siemens\ACE\bin\CCAgent.EXE [534960 2016-02-08] (SIEMENS AG)
S3 CCEClient; C:\Program Files\Common Files\Siemens\ace\bin\CCEClient.exe [278960 2016-02-08] (SIEMENS AG)
S2 CCEServer; C:\Program Files\Common Files\Siemens\ace\bin\CCEServer.exe [236464 2016-02-08] (SIEMENS AG)
S3 CoordinatorServiceHost; C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe [87336 2009-10-15] (Dassault Systèmes SolidWorks Corp.)
U2 cortsmartserver; C:\Program Files\Siemens\Automation\WinCC RT Advanced\SmartServer.exe [517416 2017-03-13] (Siemens AG)
S3 cphs; C:\Windows\system32\IntelCpHeciSvc.exe [290224 2015-08-27] (Intel Corporation)
S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [1142464 2016-12-22] (Disc Soft Ltd)
R2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION)
R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
S3 fussvc; C:\Program Files\Windows Kits\8.1\App Certification Kit\fussvc.exe [140800 2014-02-19] (Microsoft Corporation) [Fichier non signé]
R2 hasplms; C:\Windows\system32\hasplms.exe [4466120 2013-01-11] (SafeNet Inc.)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [283568 2015-08-27] (Intel Corporation)
R2 LkCitadelServer; C:\Windows\system32\lkcitdl.exe [695136 2010-10-27] (National Instruments, Inc.)
R2 lkClassAds; C:\Windows\system32\lkads.exe [53544 2013-06-12] (National Instruments Corporation)
R2 lkTimeSync; C:\Windows\system32\lktsrv.exe [63792 2013-06-12] (National Instruments Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4430792 2017-08-07] (Malwarebytes)
R2 MsDtsServer; C:\Program Files\Microsoft SQL Server\90\DTS\Binn\MsDtsSrvr.exe [203616 2008-11-24] (Microsoft Corporation)
R2 MSSQL$SQLEXPRESS; c:\Program Files\Microsoft SQL Server\MSSQL.3\MSSQL\Binn\sqlservr.exe [29263712 2008-11-24] (Microsoft Corporation)
R2 MSSQL$WINCC; C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29263712 2008-11-24] (Microsoft Corporation)
R2 MSSQL$WINCCPLUSMIG2008; c:\Program Files\Microsoft SQL Server\MSSQL10_50.WINCCPLUSMIG2008\MSSQL\Binn\sqlservr.exe [43129288 2012-06-29] (Microsoft Corporation)
R2 MSSQL$WINCCPLUSMIG2014; C:\Program Files\Microsoft SQL Server\MSSQL12.WINCCPLUSMIG2014\MSSQL\Binn\sqlservr.exe [199872 2016-06-18] (Microsoft Corporation)
R2 MSSQLSERVER; C:\Program Files\Microsoft SQL Server\MSSQL.2\MSSQL\Binn\sqlservr.exe [28768528 2005-10-14] (Microsoft Corporation)
S2 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45408 2008-11-24] (Microsoft Corporation)
S4 msvsmon80; C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2799808 2006-10-26] (Microsoft Corporation)
R2 NIApplicationWebServer; C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe [57696 2013-06-08] (National Instruments Corporation)
R2 NIDomainService; C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe [380720 2013-06-12] (National Instruments Corporation)
S3 NILM License Manager; C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe [1427688 2010-08-02] (Macrovision Corporation)
R2 nimDNSResponder; C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsResponder.exe [260976 2013-05-11] (National Instruments Corporation)
R2 NiSvcLoc; C:\Program Files\National Instruments\Shared\niSvcLoc\nisvcloc.exe [90440 2013-06-07] (National Instruments Corporation)
R2 NISystemWebServer; C:\Program Files\National Instruments\Shared\NI WebServer\SystemWebServer.exe [57680 2013-06-08] (National Instruments Corporation)
R2 NitroDriverReadSpool11; C:\Program Files\Nitro\Pro 11\NitroPDFDriverService11.exe [281288 2016-12-08] (Nitro Software, Inc.)
R2 NitroUpdateService; C:\Program Files\Nitro\Pro 11\Nitro_UpdateService.exe [405704 2016-12-08] ()
S3 OpcEnum; C:\Windows\system32\OpcEnum.exe [172832 2011-01-17] (OPC Foundation)
S3 PDF Architect 4; C:\Program Files\PDF Architect 4\ws.exe [2236640 2016-08-05] (pdfforge GmbH)
S3 PDF Architect 4 CrashHandler; C:\Program Files\PDF Architect 4\crash-handler-ws.exe [970976 2016-08-05] (pdfforge GmbH)
R2 PDF Architect 4 Creator; C:\Program Files\PDF Architect 4\creator-ws.exe [772832 2016-08-05] (pdfforge GmbH)
R2 PDF Architect 4 Manager; C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe [972056 2016-05-18] (© pdfforge GmbH.)
S3 RedundancyControl; C:\Program Files\Common Files\Siemens\ace\bin\RedundancyControl.exe [587184 2016-02-08] (SIEMENS AG)
S3 RedundancyState; C:\Program Files\Common Files\Siemens\ace\bin\RedundancyState.exe [249776 2016-02-08] (SIEMENS AG)
R2 Remote Solver for Flow Simulation 2010; C:\Program Files\SolidWorks Corp\SolidWorks Flow Simulation\binCFW\StandAloneSlv.exe [144680 2009-09-11] (Mentor Graphics Corporation)
R2 s7hspsvx; C:\Program Files\Siemens\Step7\s7bin\s7hspsvx.exe [61493 2011-05-30] (SIEMENS AG) [Fichier non signé]
R2 s7oiehsx; C:\Program Files\Common Files\Siemens\S7IEPG\s7oiehsx.exe [139496 2017-02-07] (SIEMENS AG)
R2 S7TraceServiceX; C:\Program Files\Common Files\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe [150760 2017-02-07] (SIEMENS AG)
S2 SCS Distribution Service; C:\Program Files\Common Files\Siemens\ACE\bin\SCSDistServiceX.exe [295344 2016-02-08] (SIEMENS AG)
S3 SCSFsX; C:\Program Files\Common Files\Siemens\ACE\bin\SCSFsX.exe [176048 2016-02-08] (SIEMENS AG)
R2 SCSMonitor; C:\Program Files\Common Files\Siemens\ace\bin\SCSMX.exe [199600 2016-02-08] (SIEMENS AG)
R2 SIMATIC NET Configuration Server; C:\Program Files\Siemens\SIMATIC.NET\opc2\bincfg\scorecfg.exe [433664 2010-05-20] (SIEMENS AG) [Fichier non signé]
R2 SIMATIC NET Configuration Service; C:\Program Files\Siemens\SIMATIC.NET\opc2\bincfg\SServCFG.exe [1267712 2010-05-20] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server DP; C:\Program Files\Siemens\SIMATIC.NET\opc2\bindp\scoredp.exe [696320 2010-05-20] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server DP2; C:\Program Files\Siemens\SIMATIC.NET\opc2\bindp2\scoredp2.exe [645120 2010-05-20] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server FDL; C:\Program Files\Siemens\SIMATIC.NET\opc2\binfdl\scorefdl.exe [573440 2010-05-20] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server PD; C:\Program Files\Siemens\SIMATIC.NET\opc2\binpd\scorepd.exe [562688 2010-05-20] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server PROFINET CbA; C:\Program Files\Siemens\SIMATIC.NET\opc2\binPN\scorepn.exe [615936 2010-05-20] (SIEMENS AG) [Fichier non signé]
R3 SIMATIC NET Core Server PROFINET IO; C:\Program Files\Siemens\SIMATIC.NET\opc2\binpnio\scorepnio.exe [2877440 2010-05-20] (SIEMENS AG) [Fichier non signé]
R3 SIMATIC NET Core Server S7; C:\Program Files\Siemens\SIMATIC.NET\opc2\binS7\SCoreS7.exe [2708480 2010-06-17] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server SNMP; C:\Program Files\Siemens\SIMATIC.NET\opc2\binSNMP\scoresnmp.exe [731136 2010-05-20] (SIEMENS AG) [Fichier non signé]
S3 SIMATIC NET Core Server SR; C:\Program Files\Siemens\SIMATIC.NET\opc2\binsr\scoresr.exe [657408 2010-05-20] (SIEMENS AG) [Fichier non signé]
R2 SIMATIC NET P&P Manager; C:\Program Files\Siemens\SIMATIC.NET\SimNetCom\simnetpnpman.exe [812032 2010-05-20] (SIEMENS AG) [Fichier non signé]
R2 SIMATIC NET RouteManager; C:\Program Files\Common Files\Siemens\s7wnrmsx\s7wnrmsx.exe [517120 2010-04-07] (SIEMENS AG) [Fichier non signé]
R2 SIMATIC NET Synchronization Service; C:\Program Files\Common Files\Siemens\SimNetCom\sim9sync.exe [162304 2010-05-20] (SIEMENS AG) [Fichier non signé]
R2 SIMATIC PnDiscovery Service; C:\Windows\system32\s7oPNDiscoveryx.exe [569576 2017-02-07] (SIEMENS AG)
S3 SolidWorks Licensing Service; C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe [79360 2017-02-06] (SolidWorks) [Fichier non signé]
S3 SQLAgent$WINCC; C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLAGENT90.EXE [346976 2008-11-24] (Microsoft Corporation)
S4 SQLAgent$WINCCPLUSMIG2008; c:\Program Files\Microsoft SQL Server\MSSQL10_50.WINCCPLUSMIG2008\MSSQL\Binn\SQLAGENT.EXE [379848 2012-06-29] (Microsoft Corporation)
S4 SQLAgent$WINCCPLUSMIG2014; C:\Program Files\Microsoft SQL Server\MSSQL12.WINCCPLUSMIG2014\MSSQL\Binn\SQLAGENT.EXE [454848 2016-06-18] (Microsoft Corporation)
S3 SQLSERVERAGENT; C:\Program Files\Microsoft SQL Server\MSSQL.2\MSSQL\Binn\SQLAGENT90.EXE [318680 2005-10-14] (Microsoft Corporation)
R2 StatMgr; C:\Program Files\Common Files\Siemens\s7wnsmsx\s7wnsmsx.exe [1141760 2010-04-07] (Siemens AG) [Fichier non signé]
S3 Te.Service; C:\Program Files\Windows Kits\8.1\Testing\Runtimes\TAEF\Wex.Services.exe [91136 2013-08-21] (Microsoft Corporation) [Fichier non signé]
R2 TraceConceptX; C:\Program Files\Common Files\Siemens\SimNetCom\TraceConceptX.exe [82992 2017-02-02] (SoftwareOption GmbH)
S2 UALDS; C:\Program Files\Common Files\OPC Foundation\UA\Discovery\bin\opcualds.exe [1616632 2015-01-26] (OPC Foundation)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27768 2012-12-12] (VIA Technologies, Inc.)
S3 VsEtwService120; C:\Program Files\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [71344 2013-10-05] (Microsoft Corporation)
S3 VSStandardCollectorService140; C:\Program Files\Microsoft Visual Studio 14.0\Team Tools\DiagnosticsHub\Collector\StandardCollector.Service.exe [86760 2016-09-06] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 aksfridge; C:\Windows\system32\drivers\aksfridge.sys [438640 2015-09-23] (SafeNet Inc.)
R3 akshasp; C:\Windows\System32\DRIVERS\akshasp.sys [261464 2015-09-23] (SafeNet Inc.)
R3 aksusb; C:\Windows\System32\DRIVERS\aksusb.sys [313624 2015-09-23] (SafeNet Inc.)
S3 AVEO; C:\Windows\System32\DRIVERS\dcnt.sys [240896 2012-05-31] (UVC)
R3 cortkbdrtmwdf; C:\Windows\system32\drivers\cortkbdrtmwdf.sys [22368 2017-03-13] (Windows (R) Win 7 DDK provider)
R2 cvintdrv; C:\Windows\system32\Drivers\cvintdrv.sys [21792 2013-06-26] ()
R1 dpmconv; C:\Windows\System32\DRIVERS\dpmconv32.sys [291328 2014-11-28] (Siemens AG)
R1 dpmcslv; C:\Windows\System32\DRIVERS\dpmcslv32.sys [53760 2010-04-07] (SIEMENS AG)
R3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [26168 2017-01-11] (Disc Soft Ltd)
R3 dtliteusbbus; C:\Windows\System32\DRIVERS\dtliteusbbus.sys [40504 2017-01-11] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [59904 2017-08-24] ()
R2 Fekbbus; C:\Windows\System32\Fekbbus.sys [18304 2015-07-01] (DumpTeam 2010) [Fichier non signé]
R2 hardlock; C:\Windows\system32\drivers\hardlock.sys [618352 2015-09-23] (SafeNet Inc.)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-08-18] (REALiX(tm))
R1 hwinterface; C:\Windows\System32\Drivers\hwinterface.sys [3026 2016-12-29] (Logix4u) [Fichier non signé]
R3 L1C; C:\Windows\System32\DRIVERS\L1C62x86.sys [110280 2013-07-18] (Qualcomm Atheros Co., Ltd.)
S3 Mach3; C:\Windows\System32\Drivers\Mach3.sys [109344 2011-04-11] (Your Corporation) [Fichier non signé]
S3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [85440 2017-09-26] (Malwarebytes)
S3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [40352 2017-09-26] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [221632 2017-09-28] (Malwarebytes)
S3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [65824 2017-09-26] (Malwarebytes)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
R3 mf; C:\Windows\System32\DRIVERS\mf.sys [114176 2009-07-14] (Microsoft Corporation)
R1 PCIESER; C:\Windows\System32\drivers\PCIESER.sys [67584 2013-07-22] (www.winchiphead.com)
S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [249288 2012-06-29] (Microsoft Corporation)
S4 RsFx0320; C:\Windows\System32\DRIVERS\RsFx0320.sys [208064 2016-06-18] (Microsoft Corporation)
R3 S7odpx2x32; C:\Windows\System32\Drivers\S7odpx2x32.sys [88800 2014-11-28] (SIEMENS AG)
R2 S7opcsrtx; C:\Windows\System32\DRIVERS\s7opcsrtx.sys [31232 2009-06-30] (SIEMENS AG) [Fichier non signé]
R3 s7oppilx32; C:\Windows\System32\Drivers\s7oppilx32.sys [142048 2014-11-28] (SIEMENS AG)
R3 S7oppinx32; C:\Windows\System32\Drivers\S7oppinx32.sys [104672 2014-11-28] (SIEMENS AG)
R3 s7oserix32; C:\Windows\System32\Drivers\s7oserix32.sys [135904 2014-11-28] (SIEMENS AG)
R3 s7osmcax32; C:\Windows\System32\Drivers\s7osmcax32.sys [186080 2014-11-28] (SIEMENS AG)
R3 s7osobux32; C:\Windows\System32\DRIVERS\s7osobux32.sys [144608 2014-11-28] (SIEMENS AG)
R3 s7otmcd32x; C:\Windows\System32\Drivers\s7otmcd32x.sys [248544 2014-11-28] (SIEMENS AG)
R2 S7otranx32; C:\Windows\System32\DRIVERS\s7otranx32.sys [242488 2017-01-11] (SIEMENS AG)
R3 s7otsadx32; C:\Windows\System32\Drivers\s7otsadx32.sys [186080 2015-11-04] (SIEMENS AG)
R2 s7ousbu32x; C:\Windows\System32\DRIVERS\s7ousbu32x.sys [124640 2014-11-28] (SIEMENS AG)
R2 s7PnDiscoveryDriver; C:\Windows\System32\DRIVERS\s7PnDiscoveryDriver.sys [52016 2017-01-11] (SIEMENS AG)
R2 s7snsrtx; C:\Windows\System32\DRIVERS\s7snsrtx.sys [73088 2009-02-24] (SIEMENS AG) [Fichier non signé]
S3 Ser2plx86; C:\Windows\System32\DRIVERS\ser2pl.sys [160272 2015-10-07] (Prolific Technology Inc.)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [27888 2013-04-18] (Synaptics Incorporated)
R2 Snpnio; C:\Windows\System32\DRIVERS\snpnio.sys [78048 2014-11-28] (Windows (R) Win 7 DDK provider)
R2 SNTIE; C:\Windows\System32\DRIVERS\sntie.sys [256824 2017-01-11] (Siemens AG)
S3 utdrv; C:\Windows\system32\drivers\utdrv.sys [22376 2014-10-10] ()
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [563720 2014-05-29] (VIA Technologies, Inc.)
R3 vsnl2ada; C:\Windows\System32\DRIVERS\vsnl2ada32.sys [109056 2014-11-28] (SIEMENS AG)
S3 XHASP; c:\windows\system32\drivers\XHASP.sys [245888 2016-11-03] () [Fichier non signé]
S3 XRNBO; c:\windows\system32\drivers\XRNBO.sys [177152 2016-11-05] () [Fichier non signé]
R3 ZYProgrammer; C:\Windows\System32\DRIVERS\ZYProgrammer.sys [195424 2009-12-31] (Jungo) [Fichier non signé]
U0 aswVmm; pas de ImagePath
U4 cp5613; pas de ImagePath
S2 Merci; system32\Merci.sys [X]
S0 PxHelp20; System32\Drivers\PxHelp20.sys [X]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [Fichier non signé]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]
S3 WinCCRtRDPFilter; system32\DRIVERS\WinCCRtRDPFilter.sys [X]

========================== MD5 Pilotes =======================

C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\adp94xx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\adpahci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\adpu320.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\afd.sys F582FC7976F1248AC5FBD6875C626B41
C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\djsvs.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\aksfridge.sys F6C69673F1E73B6D649ECCAD1ED88DFB
C:\Windows\System32\DRIVERS\akshasp.sys 111DB14FAFB7041137B3379949184F80
C:\Windows\System32\DRIVERS\aksusb.sys C2A29547EE95923D60A7B15DE24B27A6
C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdk8.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdppm.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC
C:\Windows\system32\drivers\amdsbs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2
C:\Windows\system32\drivers\appid.sys A029C966211BC86578D6845B07D73CA4
C:\Windows\system32\drivers\arc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\arcsas.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\dcnt.sys F1D09F90E5D21A42580BD1B6B91785AF
C:\Windows\system32\drivers\bxvbdx.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\bowser.sys 28AF7D4427868B7CE4C00CAB1864C7F6
C:\Windows\system32\drivers\BrFiltLo.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\BrFiltUp.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\bthmodem.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\circlass.sys ==> Le MD5 est légitime
C:\Windows\System32\CLFS.sys 000B58009E5D0962C0A71D6477029A3F
C:\Windows\system32\drivers\CmBatt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\cng.sys 7F7D4B16389CEF932950F6B2604D2601
C:\Windows\system32\drivers\compbatt.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\CompositeBus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\cortkbdrtmwdf.sys 2FC893D55009BC425316A72F86475BF4
C:\Windows\system32\drivers\crcdisk.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\cvintdrv.sys 05FE7CE1D0A495830182C90BD89D55B0
C:\Windows\System32\Drivers\dfsc.sys EA9DBD76CE9254C77BAAB4339DD4C4FB
C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\disk.sys B7B470F163002A0D0E381EE45834BF6B
C:\Windows\system32\drivers\dmvsc.sys 2A958EF85DB1B61FFCA65044FA4BCE9E
C:\Windows\System32\DRIVERS\dpmconv32.sys BF671427D735239BC69E5A5E9339DAB9
C:\Windows\System32\DRIVERS\dpmcslv32.sys 9831E6990358C003C7529F48876DB276
C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416
C:\Windows\System32\DRIVERS\dtlitescsibus.sys 8A32FF671D452D36CC7421171B78F939
C:\Windows\System32\DRIVERS\dtliteusbbus.sys 0098B71A5D28FEAF321B4AC4549765D9
C:\Windows\System32\drivers\dxgkrnl.sys 897AE9430D037B056CF76A49CF588542
C:\Windows\system32\drivers\evbdx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\elxstor.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mbae.sys 543C7E1D278BA84B1F0C1EBCF7FD4CF8
C:\Windows\system32\Drivers\exfat.sys 53E8732CC70CC0991839DF9FC8996E4A
C:\Windows\system32\Drivers\fastfat.sys 24F422E5D7517FEBDA2324116F1A7BE6
C:\Windows\system32\drivers\fdc.sys ==> Le MD5 est légitime
C:\Windows\System32\Fekbbus.sys 3464F5D6093554C7CD8B56D17C026C36
C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\flpydisk.sys ==> Le MD5 est légitimeB
C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05
C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB
C:\Windows\system32\drivers\gagp30kx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hardlock.sys ABAB46B66364E934CC5BA9689562C379
C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972
C:\Windows\System32\DRIVERS\HDAudBus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\HidBatt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hidbth.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hidir.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\HTTP.sys 2F50E2780F16E00369F1311B086C3E42
C:\Windows\system32\drivers\HWiNFO32.SYS 4004657E385E6C714825EB9031ED2062
C:\Windows\System32\Drivers\hwinterface.sys 448BB2FE30F1DDE9EAA4F0E87B52B687
C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E
C:\Windows\System32\DRIVERS\idmwfp.sys 2714BB9E5C05BEBF8488207A1B5A5F62
C:\Windows\System32\DRIVERS\igdkmd32.sys CC91B67B0763CF44E4282BC8E7891689
C:\Windows\system32\drivers\iirsp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9
C:\Windows\system32\drivers\kbdclass.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\kbdhid.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\ksecdd.sys 11A229C8E701E5C6F1C580FECAC8CB76
C:\Windows\System32\Drivers\ksecpkg.sys C717F3B5AD3531DE1FF38C3B097D495A
C:\Windows\System32\DRIVERS\L1C62x86.sys EB8B99107FE7160DC44E72C3B436B52A
C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_fc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_sas.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_sas2.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_scsi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Mach3.sys 5AFC2B64CD6CA82FC5122E15CED8E91D
C:\Windows\System32\DRIVERS\farflt.sys 50483549E6A63CE1F336340D3B2DF0CB
C:\Windows\system32\drivers\mbam.sys EA8012B28C87359AB0AB89FF057DB168
C:\Windows\System32\drivers\MBAMSwissArmy.sys 70C3C50A65862F905298F3AC37783214
C:\Windows\system32\drivers\mwac.sys F5EBD80FF6B3E8D7603DF1A3414C3176
C:\Windows\system32\drivers\megasas.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\MegaSR.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\HECI.sys D86AC00883B9C98B570E7643AAF8E554
C:\Windows\System32\DRIVERS\mf.sys 26F4CA8A0B33658382424BF0B4326C0A
C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mouclass.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mouhid.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mountmgr.sys 9664F55623B43FD85D5642A202976AEE
C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mqac.sys A5888C609EFCC07B060DD823FA3D474A
C:\Windows\system32\drivers\mrxdav.sys 06AC0310138E4B2C35AF7344D18BC686
C:\Windows\System32\DRIVERS\mrxsmb.sys 0D045D242E8E1095EDBF0832F1E2B0F4
C:\Windows\System32\DRIVERS\mrxsmb10.sys 94F798F57538CAE653A6CE7B70D28639
C:\Windows\System32\DRIVERS\mrxsmb20.sys A25E0AE2EFA8CEA826A25C1A8A71ECE5
C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\mssmbios.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\MTConfig.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05
C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netbt.sys 2E226E666C6E11DC8C850071A90BE2DC
C:\Windows\system32\drivers\nfrd960.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\nsiproxy.sys C68AA651F93450ECA51A60D45A8E266C
C:\Windows\system32\Drivers\Ntfs.sys 28B64D3792D4F692E45ECB0C3F98C19B
C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0
C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4
C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\parport.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B
C:\Windows\system32\drivers\parvdm.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\PCIESER.sys AB4EF844F9F0116DA50A2FFAFE77A25B
C:\Windows\System32\drivers\pciide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\pcmcia.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\peauth.sys 0C941A3F148B4228867908F98F394461
C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\processr.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ql2300.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ql40xx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpvideominiport.sys 65375DF758CA1872AB7EBBBA457FD5E6
C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693
C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\RsFx0153.sys 83FEEC49C4FCA310EA951F84A83161FF
C:\Windows\System32\DRIVERS\RsFx0320.sys 73E85855897083EA57542FD6592038AD
C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\S7odpx2x32.sys ADFAC2520831DF94A50FFAD93AB74C0B
C:\Windows\System32\DRIVERS\s7opcsrtx.sys D3C6F6710B99727E4AF8A835EBE1CA0C
C:\Windows\System32\Drivers\s7oppilx32.sys D051A752B99BAA9E3649BC337B00AFE4
C:\Windows\System32\Drivers\S7oppinx32.sys BD9703392BCE34852C096F6400560BC3
C:\Windows\System32\Drivers\s7oserix32.sys 216716E8DC6BD4F736C4C51709AF0BB8
C:\Windows\System32\Drivers\s7osmcax32.sys 0F1306B623A37B9E95D6D514A26D251F
C:\Windows\System32\DRIVERS\s7osobux32.sys AA70F634A8630FC78E461FCFA122CC60
C:\Windows\System32\Drivers\s7otmcd32x.sys 741B1FC60F4E377BEC9A857300472287
C:\Windows\System32\DRIVERS\s7otranx32.sys 025BBC621CABEFC52A8D18C48CAA4B05
C:\Windows\System32\Drivers\s7otsadx32.sys 35BD98401E836B7D34BDDA591DB1CC1B
C:\Windows\System32\DRIVERS\s7ousbu32x.sys CCBC9483A590AF200D236A348112F1DA
C:\Windows\System32\DRIVERS\s7PnDiscoveryDriver.sys C71E53A056F27A07DAE89943EE79ED02
C:\Windows\System32\DRIVERS\s7snsrtx.sys 1B2666464BE6719E1122C53EBA487DD6
C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\SENTINEL.SYS 53E77202332F7F4BD424F8438D39BF73
C:\Windows\System32\DRIVERS\ser2pl.sys EA1ABF41957431D003E06E572EE8EA41
C:\Windows\System32\DRIVERS\serenum.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\serial.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sermouse.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sfloppy.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\SiSRaid2.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sisraid4.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys F5D488C03A141C9E60896685D083F31E
C:\Windows\System32\DRIVERS\snpnio.sys 54403419E76D36C134D83936D0017ED4
C:\Windows\System32\DRIVERS\sntie.sys 5BF79616622303FB1A49F4E98CB5B2EB
C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\srv.sys 7621B3601A2869DFB136F1CC4E0B03DB
C:\Windows\System32\DRIVERS\srv2.sys 7E62B0B91BE74F5A7A93BC2C07769AFB
C:\Windows\System32\DRIVERS\srvnet.sys C0CD2A68ADB4811802A2D19803E5540F
C:\Windows\system32\drivers\stexstor.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\swenum.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\synth3dvsc.sys F2AD8960812FD111E20E84659EF19D43
C:\Windows\System32\drivers\tcpip.sys C25848DB4A86839A7EDD1077F62AD980
C:\Windows\System32\DRIVERS\tcpip.sys C25848DB4A86839A7EDD1077F62AD980
C:\Windows\System32\drivers\tcpipreg.sys A4BF8BE9D1F7D563C7868AC7B2561545
C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8
C:\Windows\System32\DRIVERS\tdx.sys 8F143F86FDD8CF4F7BD25973C5983F9D
C:\Windows\System32\DRIVERS\termdd.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\terminpt.sys E951866BAC5A23403F62A349EDBB6EEB
C:\Windows\System32\DRIVERS\tssecsrv.sys B89F89A2308E9569A1022A50F78C5506
C:\Windows\System32\drivers\tsusbflt.sys C6A5FBD4977305E1FA23E02C042DB463
C:\Windows\system32\drivers\TsUsbGD.sys 01246F0BAAD7B68EC0F472AA41E33282
C:\Windows\System32\drivers\tsusbhub.sys 045ACB987C650D8186C6B4A692223860
C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\uagp35.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\umbus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\umpass.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\usbccgp.sys 325A69967CC7B4BFB170F5636143A94A
C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041
C:\Windows\system32\drivers\usbehci.sys 5D57798CAE5A0DD0B8F61C52B8E7C3D1
C:\Windows\system32\drivers\usbhub.sys 3835ECC1E928042F92D7AA1963D40523
C:\Windows\system32\drivers\usbohci.sys 81E1E90305A4C7A13BADC5DFA22ABA37
C:\Windows\System32\DRIVERS\usbprint.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\usbscan.sys FC6B21DB4B5B398AB93DBE59CBF11036
C:\Windows\System32\DRIVERS\usbser.sys 007C0C8D5B01D82ACEB70431D15083F6
C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745
C:\Windows\system32\drivers\usbuhci.sys B4A1789BE90403D9549EF9DBAD37A429
C:\Windows\system32\drivers\utdrv.sys A24A21CBDF3ACE28475637B751E07D2D
C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\viac7.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\viahduaa.sys 44862554EF08E4F6216DB844CD0534A9
C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vmbus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volmgrx.sys 21D83DD717E8D681364A5E44A5459717
C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vsmraid.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vsnl2ada32.sys 3AAAEA97D737E20BEA66669093E9F171
C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\wacompen.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\wd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645
C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\WinUsb.sys A67E5F9A400F3BD1BE3D80613B45F708
C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070
C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF
c:\windows\system32\drivers\XHASP.sys 976E19781108B1C9D7107E4724B9B835
c:\windows\system32\drivers\XRNBO.sys EFE001F8B312CF3BB5E29C57BCF742DF
C:\Windows\System32\DRIVERS\ZYProgrammer.sys 032793A8E6288C4C60FF30542EEAB22B

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-09-28 16:04 - 2017-09-28 16:05 - 000049927 _____ C:\Users\melon\Desktop\FRST.txt
2017-09-28 16:03 - 2017-09-28 16:04 - 000000000 ____D C:\FRST
2017-09-28 16:02 - 2017-09-28 16:02 - 001795584 _____ (Farbar) C:\Users\melon\Desktop\FRST.exe
2017-09-28 11:51 - 2017-09-28 12:19 - 000002142 _____ C:\Users\melon\Desktop\ZHPCleaner.txt
2017-09-28 11:39 - 2017-09-28 11:39 - 000000268 _____ C:\Users\melon\Desktop\mon pc a changé de figure. - Win 7 - Windows & Software - FORUM HardWare.fr.URL
2017-09-28 11:39 - 2017-09-28 11:39 - 000000203 _____ C:\Users\melon\Desktop\Upload de votre image - HostingPics.net.URL
2017-09-28 11:38 - 2017-09-28 11:38 - 000000244 _____ C:\Users\melon\Desktop\Win 7 - Windows & Software - FORUM HardWare.fr.URL
2017-09-28 11:22 - 2017-09-28 11:22 - 000000188 _____ C:\Users\melon\Desktop\Accueil de Cjoint.com.URL
2017-09-28 11:03 - 2017-09-28 11:03 - 000000831 _____ C:\Users\melon\Desktop\ZHPCleaner.lnk
2017-09-28 10:47 - 2017-09-28 11:18 - 000005472 _____ C:\Users\melon\Desktop\ZHPDIAG_RAPPORT.txt
2017-09-28 10:40 - 2017-09-28 11:17 - 000005469 _____ C:\Users\melon\Desktop\ZHPDiag.txt
2017-09-28 10:40 - 2017-09-28 10:40 - 000000821 _____ C:\Users\melon\Desktop\ZHPDiag.lnk
2017-09-28 10:01 - 2017-09-28 10:01 - 000030424 _____ C:\Users\melon\Desktop\forum_pc.txt
2017-09-27 10:02 - 2017-09-27 10:26 - 289869877 _____ C:\Users\melon\Desktop\All Activation Windows 7-8-10 v14.0.2017_TrucNet.com.rar
2017-09-27 09:58 - 2017-09-27 09:58 - 000000217 _____ C:\Users\melon\Desktop\Profiter des mises à jour jusqu'en 2019 - Windows XP.URL
2017-09-26 17:57 - 2017-09-26 17:57 - 000002030 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Center.lnk
2017-09-26 17:57 - 2017-09-26 17:57 - 000001515 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2017-09-26 17:56 - 2017-09-26 17:56 - 000001215 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-09-26 17:40 - 2017-09-26 17:40 - 000000853 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2017-09-26 15:17 - 2017-09-26 15:36 - 000000000 ____D C:\Program Files\NortonInstaller
2017-09-26 15:17 - 2017-09-26 15:31 - 000000000 ____D C:\ProgramData\NortonInstaller
2017-09-26 15:16 - 2017-09-26 15:31 - 000000000 ____D C:\ProgramData\Norton
2017-09-26 15:08 - 2017-09-26 15:08 - 000000000 ____D C:\ProgramData\F-Secure
2017-09-26 11:52 - 2017-09-26 11:52 - 000000000 ____D C:\Windows\system32\%LocalAppData%
2017-09-26 10:54 - 2017-09-26 15:00 - 000743582 _____ C:\Windows\ntbtlog.txt
2017-09-26 10:54 - 2017-09-26 15:00 - 000743582 _____ C:\Windows\ntbtlog.txt
2017-09-26 10:23 - 2017-09-26 12:06 - 000085440 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-09-26 10:11 - 2017-09-26 11:02 - 000000000 ____D C:\AdwCleaner
2017-09-25 22:01 - 2017-09-25 22:02 - 005705003 _____ C:\Users\melon\Desktop\RATON-drivermax-2017.rar
2017-09-25 21:56 - 2017-09-25 21:56 - 000000232 _____ C:\Users\melon\Desktop\Annuaire de fabricant Alibaba - fournisseurs, producteurs, exportateurs.URL
2017-09-25 21:28 - 2017-09-25 21:28 - 000091572 _____ C:\Users\melon\Desktop\virus.txt
2017-09-25 14:26 - 2017-09-25 14:26 - 000000384 _____ C:\Windows\DCEBOOT.RST
2017-09-25 14:26 - 2017-09-25 14:26 - 000000384 _____ C:\Windows\DCEBOOT.RST
2017-09-25 14:24 - 2017-09-25 14:24 - 000025088 _____ (Trend Micro Inc.) C:\Windows\DCEBoot.exe
2017-09-25 14:24 - 2017-09-25 14:24 - 000025088 _____ (Trend Micro Inc.) C:\Windows\DCEBoot.exe
2017-09-25 13:28 - 2011-06-21 05:09 - 000200976 _____ (Trend Micro Inc.) C:\Windows\system32\Drivers\tmcomm.sys
2017-09-25 11:03 - 2017-09-25 11:03 - 000001214 _____ C:\Users\melon\Desktop\thunderbird - Raccourci.lnk
2017-09-25 09:24 - 2017-09-28 11:56 - 000221632 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-09-25 09:24 - 2017-09-26 12:06 - 000065824 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-09-25 09:24 - 2017-09-26 12:06 - 000040352 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-09-25 09:24 - 2017-09-26 11:31 - 000166848 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys
2017-09-25 09:24 - 2017-09-25 09:24 - 000002024 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-09-25 09:24 - 2017-08-24 11:27 - 000059904 _____ C:\Windows\system32\Drivers\mbae.sys
2017-09-25 09:23 - 2017-09-25 09:23 - 000000000 ____D C:\ProgramData\MB2Migration
2017-09-25 09:23 - 2017-09-25 09:23 - 000000000 ____D C:\Program Files\Malwarebytes
2017-09-24 22:01 - 2017-09-24 22:01 - 000001024 _____ C:\Windows\system32\Drivers\etc\hosts.bak
2017-09-24 21:40 - 2017-09-24 21:40 - 000001086 _____ C:\Users\melon\Desktop\Play Crossout.lnk
2017-09-24 19:14 - 2017-09-24 19:14 - 000000231 _____ C:\Users\melon\Desktop\Mach3Version3.042.020+CRACK.rar - Google Drive.URL
2017-09-24 15:29 - 2017-09-24 15:29 - 000000000 ____D C:\Users\melon\Desktop\Mach3_Cracked
2017-09-20 14:45 - 2017-09-20 17:50 - 000000000 ____D C:\Users\melon\Desktop\mold et weighing
2017-09-14 17:39 - 2017-09-14 17:46 - 000000000 ____D C:\Users\melon\Desktop\p
2017-09-13 06:08 - 2017-08-19 16:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2017-09-13 06:08 - 2017-08-16 16:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-09-13 06:08 - 2017-08-16 15:50 - 002403328 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-09-13 06:08 - 2017-08-16 01:25 - 000347336 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-09-13 06:08 - 2017-08-15 16:10 - 012880896 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-09-13 06:08 - 2017-08-15 16:10 - 001499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2017-09-13 06:08 - 2017-08-15 15:01 - 000416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-09-13 06:08 - 2017-08-15 15:01 - 000279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-09-13 06:08 - 2017-08-15 15:01 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-09-13 06:08 - 2017-08-15 14:58 - 013673984 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-09-13 06:08 - 2017-08-14 18:35 - 002150912 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll
2017-09-13 06:08 - 2017-08-14 18:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2017-09-13 06:08 - 2017-08-14 18:35 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll
2017-09-13 06:08 - 2017-08-14 18:35 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll
2017-09-13 06:08 - 2017-08-13 22:30 - 001401344 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe
2017-09-13 06:08 - 2017-08-13 17:54 - 020269056 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-09-13 06:08 - 2017-08-13 17:46 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-09-13 06:08 - 2017-08-13 17:45 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-09-13 06:08 - 2017-08-13 17:30 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-09-13 06:08 - 2017-08-13 17:29 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-09-13 06:08 - 2017-08-13 17:29 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-09-13 06:08 - 2017-08-13 17:29 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-09-13 06:08 - 2017-08-13 17:28 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-09-13 06:08 - 2017-08-13 17:24 - 002291200 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-09-13 06:08 - 2017-08-13 17:22 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-09-13 06:08 - 2017-08-13 17:21 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-09-13 06:08 - 2017-08-13 17:19 - 000476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-09-13 06:08 - 2017-08-13 17:18 - 000104960 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-09-13 06:08 - 2017-08-13 17:17 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-09-13 06:08 - 2017-08-13 17:17 - 000620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-09-13 06:08 - 2017-08-13 17:17 - 000115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-09-13 06:08 - 2017-08-13 17:10 - 000667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-09-13 06:08 - 2017-08-13 17:01 - 000073216 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-09-13 06:08 - 2017-08-13 17:01 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-09-13 06:08 - 2017-08-13 17:00 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-09-13 06:08 - 2017-08-13 16:57 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-09-13 06:08 - 2017-08-13 16:53 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-09-13 06:08 - 2017-08-13 16:48 - 004547072 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-09-13 06:08 - 2017-08-13 16:46 - 000230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-09-13 06:08 - 2017-08-13 16:44 - 000694784 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-09-13 06:08 - 2017-08-13 16:44 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-09-13 06:08 - 2017-08-13 16:43 - 002058752 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-09-13 06:08 - 2017-08-13 16:43 - 001155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-09-13 06:08 - 2017-08-13 16:17 - 002767872 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-09-13 06:08 - 2017-08-13 16:14 - 000710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-09-13 06:08 - 2017-08-13 16:13 - 001314816 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-09-13 06:08 - 2017-08-11 07:24 - 004001000 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2017-09-13 06:08 - 2017-08-11 07:24 - 003945704 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-09-13 06:08 - 2017-08-11 07:24 - 000137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-09-13 06:08 - 2017-08-11 07:24 - 000067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-09-13 06:08 - 2017-08-11 07:21 - 001310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 001417728 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 001062912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000872448 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000781824 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000554496 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000497664 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000377344 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000299008 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000294400 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000261120 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000254464 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000171008 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000126464 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000019968 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 07:10 - 000066048 _____ C:\Windows\system32\PrintBrmUi.exe
2017-09-13 06:08 - 2017-08-11 07:09 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2017-09-13 06:08 - 2017-08-11 07:09 - 000039424 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2017-09-13 06:08 - 2017-08-11 07:09 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2017-09-13 06:08 - 2017-08-11 07:03 - 000026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2017-09-13 06:08 - 2017-08-11 07:01 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2017-09-13 06:08 - 2017-08-11 07:00 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-09-13 06:08 - 2017-08-11 07:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-09-13 06:08 - 2017-08-11 07:00 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-09-13 06:08 - 2017-08-11 07:00 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-09-13 06:08 - 2017-08-11 07:00 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-09-13 06:08 - 2017-08-11 06:58 - 000271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-09-13 06:08 - 2017-08-11 06:58 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-09-13 06:08 - 2017-08-11 06:56 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-09-13 06:08 - 2017-08-11 06:56 - 000311808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-09-13 06:08 - 2017-08-11 06:56 - 000226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-09-13 06:08 - 2017-08-11 06:56 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-09-13 06:08 - 2017-08-11 06:56 - 000115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-09-13 06:08 - 2017-08-11 06:56 - 000098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-09-13 06:08 - 2017-08-11 06:55 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2017-09-13 06:08 - 2017-08-11 06:55 - 000069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-09-13 06:08 - 2017-08-11 06:55 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-09-13 06:08 - 2017-08-11 06:55 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-09-13 06:08 - 2017-08-11 06:55 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2017-09-13 06:08 - 2017-08-11 06:55 - 000015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-09-13 06:08 - 2017-08-11 06:55 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 06:55 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 06:55 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-09-13 06:08 - 2017-08-11 06:55 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-09-13 06:08 - 2017-07-07 16:10 - 000973312 _____ (Microsoft Corporation) C:\Windows\system32\DXPTaskRingtone.dll
2017-09-02 09:42 - 2014-01-19 08:01 - 000212480 _____ (Cypress Software Inc.) C:\Windows\system32\Enable40.dll
2017-09-02 09:31 - 2017-09-02 09:31 - 000001438 _____ C:\Users\melon\Desktop\LazyCam.lnk
2017-09-02 09:29 - 2017-09-02 09:29 - 000001432 _____ C:\Users\melon\Desktop\Mach3 Loader.lnk
2017-09-02 09:28 - 2017-09-04 14:40 - 000000000 ____D C:\Users\melon\Desktop\MACH 3_Bon

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-09-28 16:03 - 2016-05-23 10:27 - 000000000 ____D C:\Users\melon\Desktop\Telech_Mozilla
2017-09-28 15:42 - 2016-05-29 21:12 - 005211648 ___SH C:\Users\melon\Desktop\Thumbs.db
2017-09-28 15:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-09-28 15:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-09-28 15:01 - 2017-05-11 10:16 - 000000000 ____D C:\Users\melon\AppData\LocalLow\Mozilla
2017-09-28 12:03 - 2016-09-24 22:39 - 000000000 ____D C:\END
2017-09-28 11:55 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-09-28 06:37 - 2017-01-10 19:57 - 000000000 ____D C:\Users\melon\Downloads\Solidworks 2015 SP3.0 x64
2017-09-27 21:56 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\rescache
2017-09-27 21:56 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\rescache
2017-09-27 08:37 - 2016-05-23 14:31 - 000000000 ____D C:\Users\melon\Desktop\idm_Telechargement
2017-09-27 07:27 - 2010-11-21 01:30 - 001101166 _____ C:\Windows\system32\perfh00C.dat
2017-09-27 07:27 - 2010-11-21 01:30 - 000287032 _____ C:\Windows\system32\perfc00C.dat
2017-09-27 07:22 - 2009-07-14 05:52 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2017-09-27 07:22 - 2009-07-14 05:52 - 000000000 ____D C:\Program Files\Windows Sidebar
2017-09-27 07:22 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\PolicyDefinitions
2017-09-27 07:22 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\PolicyDefinitions
2017-09-27 07:22 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2017-09-27 07:22 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2017-09-26 15:17 - 2016-12-09 09:48 - 000000000 ____D C:\ProgramData\Panda Security
2017-09-26 15:16 - 2017-05-27 21:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Panda Protection
2017-09-26 11:02 - 2010-11-21 01:39 - 000000000 ___RD C:\Users\Public\Recorded TV
2017-09-26 11:02 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2017-09-26 11:02 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2017-09-26 07:29 - 2009-07-14 05:53 - 000032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-09-25 21:42 - 2017-03-27 22:44 - 000000000 ____D C:\Users\melon\Downloads\pic microcontroller projects in c basic to advanced pdf-81-0650204
2017-09-25 21:40 - 2014-02-27 10:20 - 000000000 ____D C:\Bureau_D_Said
2017-09-25 10:50 - 2016-09-13 22:37 - 000000000 ____D C:\Windows\0PSQTPPPPPfmis
2017-09-25 10:50 - 2016-09-13 22:37 - 000000000 ____D C:\Windows\0PSQTPPPPPfmis
2017-09-25 09:26 - 2016-11-10 09:56 - 000001418 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-09-25 09:23 - 2016-07-11 23:54 - 000000000 ____D C:\ProgramData\Malwarebytes
2017-09-25 09:23 - 2016-07-11 23:54 - 000000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2017-09-24 05:43 - 2017-07-02 10:44 - 000000000 ____D C:\Users\melon\AppData\LocalLow\BitTorrent
2017-09-17 20:36 - 2010-11-20 22:01 - 002713256 _____ C:\Windows\system32\PerfStringBackup.INI
2017-09-14 05:37 - 2009-07-14 05:33 - 000542784 _____ C:\Windows\system32\FNTCACHE.DAT
2017-09-13 22:11 - 2016-05-24 10:00 - 000000000 ____D C:\Windows\system32\MRT
2017-09-13 22:07 - 2016-05-24 10:00 - 135337392 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-09-12 15:28 - 2016-05-26 17:03 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2017-09-12 15:28 - 2016-05-26 17:03 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2017-09-12 15:28 - 2016-05-26 17:03 - 000000000 ____D C:\Windows\system32\Macromed
2017-09-04 21:58 - 2017-01-23 17:07 - 000000000 ____D C:\Users\melon\Desktop\Plasma
2017-09-02 09:45 - 2017-01-23 18:55 - 000000000 ____D C:\Mach3
2017-08-30 20:50 - 2017-04-15 05:39 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-08-30 06:36 - 2016-05-23 07:04 - 000000000 ____D C:\Program Files\Google

==================== Fichiers à la racine de certains dossiers =======

2017-09-25 13:53 - 2017-09-25 13:53 - 000158402 _____ () C:\Users\melon\AppData\Local\ars.cache
2017-09-25 13:54 - 2017-09-25 13:54 - 000403327 _____ () C:\Users\melon\AppData\Local\census.cache
2017-09-25 13:28 - 2017-09-25 13:28 - 000000036 _____ () C:\Users\melon\AppData\Local\housecall.guid.cache
2017-08-13 22:53 - 2017-08-13 22:53 - 000140800 _____ () C:\Users\melon\AppData\Local\installer.dat
2017-02-28 10:12 - 2017-02-28 10:12 - 000000734 _____ () C:\Users\melon\AppData\Local\recently-used.xbel
2016-10-21 09:48 - 2016-10-21 09:48 - 000000000 _____ () C:\Users\melon\AppData\Local\{C0B484E7-7BD4-44C2-8DBC-3C9E0F9800BB}
2016-09-24 08:48 - 2016-10-19 08:29 - 000253067 _____ () C:\ProgramData\DotNet_Updater.log

Fichiers à déplacer ou supprimer:
====================
C:\Windows\TEMP\7zSA9B6.tmp\SymInstallStub.exe


==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


testsigning: ==> 'testsigning' est activé. Rechercher un éventuel pilote non signé <==== ATTENTION


nointegritychecks: ==> "IntegrityChecks" is disabled. <==== ATTENTION

LastRegBack: 2017-09-20 00:58

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité