Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01 Exécuté par gillesm (administrateur) sur PC_COM-00 (10-03-2016 11:08:30) Exécuté depuis C:\Users\gillesm\Desktop Profils chargés: gillesm (Profils disponibles: gillesm & Utilisateur) Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: Chrome) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM\...\Run: [StereoLinksInstall] => "C:\Program Files\NVIDIA Corporation\3D Vision\nvstlink.exe" /install1 HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1085656 2015-12-13] (Adobe Systems Incorporated) HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-01-15] (Microsoft Corporation) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\..\Interfaces\{53ACACC3-0932-435F-AA32-D8F8262BF32A}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{F4F372C9-F6CA-4EB1-AFF4-4A545E99DA13}: [DhcpNameServer] 10.37.2.1 Internet Explorer: ================== SearchScopes: HKU\S-1-5-21-2195496237-476440402-2604502530-1656 -> DefaultScope {0346D1B8-830B-44F0-ACCD-DCFE3B448961} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-2195496237-476440402-2604502530-1656 -> {0346D1B8-830B-44F0-ACCD-DCFE3B448961} URL = hxxps://www.google.com/search?q={searchTerms} BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\gillesm\AppData\Roaming\Mozilla\Firefox\Profiles\5inl0mak.default FF Homepage: hxxps://www.google.com/search?q=tilt FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Store) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-19] CHR Extension: (Google Drive) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-28] CHR Extension: (YouTube) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-29] CHR Extension: (Recherche Google) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-30] CHR Extension: (Google Store) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-26] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-27] CHR Extension: (Gmail) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-03] ==================== Services (Avec liste blanche) ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2007-07-31] (ATK0100) S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X] ========================== MD5 Pilotes ======================= C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys D0B388DA1D111A34366E04EB4A5DD156 C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2 C:\Windows\system32\drivers\appid.sys 81F97D8F8B3FB94A451CC6F7CF8B2965 C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\l160x86.sys 3D8880A2CF21DCC057C8D9A194C41F10 C:\Windows\System32\DRIVERS\ATSwpWDF.sys 6F718D6616E50FBCA64249755B7A1D2F C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\BthEnum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bthpan.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BTHport.sys 1153DE2E4F5941E10C399CB5592F78A1 C:\Windows\System32\Drivers\BTHUSB.sys C81E9413A25A439F436B1D4B6A0CF9E9 C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\cdrom.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys 33A60554882FDF59CDA3E1806370BBA1 C:\Windows\System32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\cng.sys 3051724F223EA48968B19567DE2A81F4 C:\Windows\System32\DRIVERS\compbatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\dfsc.sys 0C1B2CC3733A4A5B8D6258E7B26EAD1A C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\disk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\drmkaud.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\dxgkrnl.sys 3583A5A8CC2E682BFFBD4630D0FEC08B C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05 C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972 C:\Windows\system32\drivers\HDAudBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9 C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\i8042prt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\intelide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9 C:\Windows\system32\drivers\kbdclass.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\kbdhid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\ksecdd.sys A1F4064171DB9F314BDABA0B43014CA4 C:\Windows\System32\Drivers\ksecpkg.sys 8A8BA57DF21630B36B2FAA229AC5B1D1 C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mbam.sys B4CD87E78A01562E3DA67FE1C2779204 C:\Windows\system32\drivers\mwac.sys 490F0F3ED8A970E2BAA38F719242B8F7 C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mountmgr.sys 644905A19D0F37F2233DFCE53BC4BC19 C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys 03F899F521D2AAED1C55008F734DF252 C:\Windows\System32\DRIVERS\mrxsmb.sys 01C5B803F6E1FDF8F16F0763DA9B997D C:\Windows\System32\DRIVERS\mrxsmb10.sys C48A8284F018BEAAFC7A027A570D9C84 C:\Windows\System32\DRIVERS\mrxsmb20.sys C1CC047CE391BB88350379153BC1C8FA C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ATKACPI.sys 97AFFA9D95FFE20EEE6229BC6BE166CF C:\Windows\System32\Drivers\mup.sys E7EB93F16956C1BE56CB9B865802F696 C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ndis.sys 8C9C922D71F1CD4DEF73F186416B7896 C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netw5v32.sys 58218EC6B61B1169CF54AAB0D00F5FE2 C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Ntfs.sys C8DFF8D07755A66C7A4A738930F0FEAC C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0 C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4 C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B C:\Windows\system32\DRIVERS\parvdm.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys AEBC369F7DC72AB3F5B9BDF34FA0D43F C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdbss.sys B15D1178AD7AA2D4F32E88B68C7E2DA2 C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693 C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rfcomm.sys CB928D9E6DAF51879DD6BA8D02F01321 C:\Windows\System32\DRIVERS\rixdptsk.sys 6C1F93C0760C9F79A1869D07233DF39D C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sdbus.sys 0328BE1C7F1CBA23848179F8762E391C C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serenum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serial.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smserial.sys 19301C27F3425DC39F6C599F527E507D C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\srv.sys E4C2764065D66EA1D2D3EBC28FE99C46 C:\Windows\System32\DRIVERS\srv2.sys 03F0545BD8D4C77FA0AE1CEEDFCC71AB C:\Windows\System32\DRIVERS\srvnet.sys BE6BD660CAA6F291AE06A718A4FA8ABC C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tcpip.sys 5579DD18546999F5D0EC39D018726C6B C:\Windows\System32\DRIVERS\tcpip.sys 5579DD18546999F5D0EC39D018726C6B C:\Windows\System32\drivers\tcpipreg.sys 3EEBD3BD93DA46A26E89893C7AB2FF3B C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8 C:\Windows\System32\DRIVERS\tdx.sys 7FE680A3DFA421C4A8E4879AE4C5AAB0 C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tpm.sys 5AD05191DC8B444A7BA4D79B76C42A30 C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3 C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\umbus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbccgp.sys 0803FBA9FE829D61AE26EC0BCC910C46 C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041 C:\Windows\System32\DRIVERS\usbehci.sys D40855F89B69305140BBD7E9A3BA2DA6 C:\Windows\System32\DRIVERS\usbhub.sys EDF2DF71C4F1E13A6AC75F5224DE655A C:\Windows\system32\drivers\usbohci.sys 9828C8D14CC2676421778F0DE638CF97 C:\Windows\system32\DRIVERS\usbprint.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\USBSTOR.SYS F991AB9CC6B908DB552166768176896A C:\Windows\System32\DRIVERS\usbuhci.sys 800AABFD625EEFF899F7E5496BDE37AB C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5 C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vmbus.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645 C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070 C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-03-10 11:08 - 2016-03-10 11:08 - 00023251 _____ C:\Users\gillesm\Desktop\FRST.txt 2016-03-10 11:07 - 2016-03-10 11:08 - 00000000 ____D C:\FRST 2016-03-10 11:07 - 2016-03-10 11:06 - 01725440 _____ (Farbar) C:\Users\gillesm\Desktop\FRST.exe 2016-03-10 10:25 - 2016-03-10 10:25 - 00060512 _____ C:\Users\gillesm\Desktop\ZHPDiag.txt 2016-03-10 10:23 - 2016-03-10 10:24 - 00000000 ____D C:\Users\gillesm\AppData\Roaming\ZHP 2016-03-10 10:23 - 2016-03-10 10:23 - 00000784 _____ C:\Users\gillesm\Desktop\ZHPDiag.lnk 2016-03-10 10:23 - 2016-03-10 09:57 - 02148352 _____ C:\Users\gillesm\Desktop\ZHPDiag3.exe 2016-03-08 10:15 - 2016-03-08 10:15 - 00140168 _____ C:\Windows\Minidump\030816-26114-01.dmp 2016-03-08 09:31 - 2016-03-08 09:31 - 00002869 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBC56DB07CE0847F32.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 01395610 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBDC75D4DC2DEDC2A5.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 01395610 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB5701331F0021CDE9.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 01395610 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB080A3E731F1737DB.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 00275207 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBB6DA00D58D7A8A2C.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 00275207 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB7195D12122E4614F.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 00008634 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBDC3911F7259191AB.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 00008634 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB9E1BB8DA1D01A85F.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 00008634 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB0E0699E10A766523.locky 2016-03-08 09:28 - 2016-03-08 09:28 - 00001125 _____ C:\Users\gillesm\Downloads\_Locky_recover_instructions.txt 2016-03-08 09:27 - 2016-03-08 09:27 - 00148695 _____ C:\Users\gillesm\Desktop\84AE7D337B1488FB2E4C0DA82AE9E009.locky 2016-03-08 09:27 - 2016-03-08 09:27 - 00133172 _____ C:\Users\gillesm\Documents\84AE7D337B1488FB79532F4BF592573D.locky 2016-03-08 09:27 - 2016-03-08 09:27 - 00020085 _____ C:\Users\gillesm\Documents\84AE7D337B1488FB8599191D6945CF0A.locky 2016-03-08 09:27 - 2016-03-08 09:27 - 00016281 _____ C:\Users\gillesm\Documents\84AE7D337B1488FB82BECA7A2A7B6B84.locky 2016-03-08 09:27 - 2016-03-08 09:27 - 00001125 _____ C:\Users\gillesm\Documents\_Locky_recover_instructions.txt 2016-03-06 18:23 - 2016-03-08 09:31 - 00000000 ____D C:\Users\gillesm\Desktop\Nouveau dossier 2016-03-06 10:24 - 2016-03-08 09:26 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - WALLABIES 2016-03-06 10:23 - 2016-03-08 09:27 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - FRANKIN 2016-03-04 18:04 - 2016-03-04 18:04 - 00140168 _____ C:\Windows\Minidump\030416-22292-01.dmp 2016-03-04 16:13 - 2016-03-08 09:27 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - F. GIROUD 2016-03-03 15:35 - 2016-03-08 09:26 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - POMPIGNANE 2016-03-03 10:59 - 2016-03-08 09:27 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - MOULIN 2016-03-02 12:07 - 2016-03-08 09:31 - 00000000 ____D C:\Users\gillesm\Desktop\MARCHE DE TRAVAUX 2016 amélioration du parc ascenseurs 2016-02-16 22:02 - 2016-03-08 09:28 - 00000000 ____D C:\Users\gillesm\Desktop\EDL ASC - LEZ 2016 2016-02-16 18:02 - 2016-02-29 18:31 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ - LEZ 2016-02-05 16:12 - 2016-02-05 16:13 - 00140168 _____ C:\Windows\Minidump\020516-33087-01.dmp 2016-02-03 11:29 - 2016-02-03 11:29 - 00001054 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d15e6dc215da42.job 2016-01-08 13:37 - 2016-01-08 13:37 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-12-21 13:16 - 2015-12-21 13:28 - 00524288 ___SH C:\Windows\system32\config\components{37f91b09-a7dc-11e5-9d3f-001d60af184e}.TMContainer00000000000000000002.regtrans-ms 2015-12-21 13:16 - 2015-12-21 13:28 - 00524288 ___SH C:\Windows\system32\config\components{37f91b09-a7dc-11e5-9d3f-001d60af184e}.TMContainer00000000000000000001.regtrans-ms 2015-12-21 13:16 - 2015-12-21 13:28 - 00065536 ___SH C:\Windows\system32\config\components{37f91b09-a7dc-11e5-9d3f-001d60af184e}.TM.blf 2015-12-15 15:44 - 2015-12-15 15:45 - 00140168 _____ C:\Windows\Minidump\121515-21247-01.dmp ==================== Trois mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-03-10 10:29 - 2009-07-14 05:34 - 00025552 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-03-10 10:29 - 2009-07-14 05:34 - 00025552 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-03-10 10:28 - 2015-02-19 14:05 - 00001058 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-03-10 10:24 - 2015-02-19 14:05 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-03-10 10:23 - 2014-07-28 15:12 - 00005194 _____ C:\Windows\system32\PerfStringBackup.INI 2016-03-10 10:23 - 2009-07-14 09:39 - 02442560 _____ C:\Windows\system32\perfh00C.dat 2016-03-10 10:23 - 2009-07-14 09:39 - 00713474 _____ C:\Windows\system32\perfc00C.dat 2016-03-10 10:00 - 2015-08-13 08:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-03-10 10:00 - 2015-02-19 14:05 - 00001054 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-03-08 10:17 - 2014-12-19 10:02 - 00000144 _____ C:\Windows\system32\config\netlogon.ftl 2016-03-08 10:15 - 2015-02-25 12:36 - 187343750 _____ C:\Windows\MEMORY.DMP 2016-03-08 10:15 - 2014-11-14 16:11 - 00000000 ____D C:\Windows\Minidump 2016-03-08 09:28 - 2015-05-26 16:27 - 00000000 ____D C:\AdwCleaner 2016-03-04 18:05 - 2014-12-19 10:29 - 00000000 ____D C:\Users\gillesm 2016-03-03 09:29 - 2015-02-19 14:06 - 00002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-03-03 09:29 - 2015-02-19 14:06 - 00002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-02-18 09:27 - 2015-11-13 11:27 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-02-10 11:24 - 2015-02-19 14:05 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-02-10 11:24 - 2015-02-19 14:05 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl Certains fichiers dans TEMP: ==================== C:\Users\gillesm\AppData\Local\Temp\nvStInst.exe C:\Users\gillesm\AppData\Local\Temp\perdoma.exe C:\Users\gillesm\AppData\Local\Temp\YDNdW.exe ==================== Bamital & volsnap ================= (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement ==================== BCD ================================ Gestionnaire de d‚marrage Windows --------------------------------- identificateur {bootmgr} device partition=\Device\HarddiskVolume2 description Windows Boot Manager locale fr-FR inherit {globalsettings} default {current} resumeobject {9902c1ba-b44b-11df-9f4b-eb3d7dcbecde} displayorder {current} toolsdisplayorder {memdiag} timeout 30 Chargeur de d‚marrage Windows ----------------------------- identificateur {9902c1b8-b44b-11df-9f4b-eb3d7dcbecde} device ramdisk=[C:]\Recovery\9902c1b8-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1b9-b44b-11df-9f4b-eb3d7dcbecde} path \windows\system32\winload.exe description Windows Recovery Environment inherit {bootloadersettings} osdevice ramdisk=[C:]\Recovery\9902c1b8-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1b9-b44b-11df-9f4b-eb3d7dcbecde} systemroot \windows nx OptIn winpe Yes Chargeur de d‚marrage Windows ----------------------------- identificateur {current} device partition=C: path \Windows\system32\winload.exe description Windows 7 locale fr-FR inherit {bootloadersettings} recoverysequence {9902c1bc-b44b-11df-9f4b-eb3d7dcbecde} recoveryenabled Yes osdevice partition=C: systemroot \Windows resumeobject {9902c1ba-b44b-11df-9f4b-eb3d7dcbecde} nx OptIn Chargeur de d‚marrage Windows ----------------------------- identificateur {9902c1bc-b44b-11df-9f4b-eb3d7dcbecde} device ramdisk=[C:]\Recovery\9902c1bc-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1bd-b44b-11df-9f4b-eb3d7dcbecde} path \windows\system32\winload.exe description Windows Recovery Environment inherit {bootloadersettings} osdevice ramdisk=[C:]\Recovery\9902c1bc-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1bd-b44b-11df-9f4b-eb3d7dcbecde} systemroot \windows nx OptIn winpe Yes Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {9902c1ba-b44b-11df-9f4b-eb3d7dcbecde} device partition=C: path \Windows\system32\winresume.exe description Windows Resume Application locale fr-FR inherit {resumeloadersettings} filedevice partition=C: filepath \hiberfil.sys pae Yes debugoptionenabled No Testeur de m‚moire Windows -------------------------- identificateur {memdiag} device partition=\Device\HarddiskVolume2 path \boot\memtest.exe description Diagnostics m‚moire Windows locale fr-FR inherit {globalsettings} badmemoryaccess Yes ParamŠtres EMS -------------- identificateur {emssettings} bootems Yes ParamŠtres du d‚bogueur ----------------------- identificateur {dbgsettings} debugtype Serial debugport 1 baudrate 115200 Erreurs de m‚moire RAM ---------------------- identificateur {badmemory} ParamŠtres globaux ------------------ identificateur {globalsettings} inherit {dbgsettings} {emssettings} {badmemory} ParamŠtres du chargeur de d‚marrage ----------------------------------- identificateur {bootloadersettings} inherit {globalsettings} {hypervisorsettings} ParamŠtres de l'hyperviseur ------------------- identificateur {hypervisorsettings} hypervisordebugtype Serial hypervisordebugport 1 hypervisorbaudrate 115200 ParamŠtres du chargeur de reprise --------------------------------- identificateur {resumeloadersettings} inherit {globalsettings} Options de p‚riph‚rique ----------------------- identificateur {9902c1b9-b44b-11df-9f4b-eb3d7dcbecde} description Ramdisk Options ramdisksdidevice partition=C: ramdisksdipath \Recovery\9902c1b8-b44b-11df-9f4b-eb3d7dcbecde\boot.sdi Options de p‚riph‚rique ----------------------- identificateur {9902c1bd-b44b-11df-9f4b-eb3d7dcbecde} description Ramdisk Options ramdisksdidevice partition=C: ramdisksdipath \Recovery\9902c1bc-b44b-11df-9f4b-eb3d7dcbecde\boot.sdi LastRegBack: 2016-03-10 10:18 ==================== Fin de FRST.txt ============================