Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:10-04-2016 01 Exécuté par Lorédana (ATTENTION: L'utilisateur n'est pas administrateur) sur ACCORES1 (12-04-2016 11:55:59) Exécuté depuis C:\Documents and Settings\Lorédana\Bureau Profils chargés: Pascal & Lorédana (Profils disponibles: Pascal & Tous les autres & mathilde & Maxime & Anne-Marie & Ingrid & Jean-Louis & PEI & Lorédana & mélissa) Platform: Microsoft Windows XP Professionnel Service Pack 3 (X86) Langue: Français (France) Internet Explorer Version 8 (Navigateur par défaut: IE) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) Impossible d'accéder au processus -> smss.exe Impossible d'accéder au processus -> csrss.exe Impossible d'accéder au processus -> winlogon.exe Impossible d'accéder au processus -> services.exe Impossible d'accéder au processus -> lsass.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> spoolsv.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> ekrn.exe Impossible d'accéder au processus -> mdm.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> TomTomHOMEService.exe Impossible d'accéder au processus -> uphclean.exe Impossible d'accéder au processus -> alg.exe Impossible d'accéder au processus -> svchost.exe Impossible d'accéder au processus -> csrss.exe Impossible d'accéder au processus -> winlogon.exe Impossible d'accéder au processus -> explorer.exe Impossible d'accéder au processus -> igfxtray.exe Impossible d'accéder au processus -> hkcmd.exe Impossible d'accéder au processus -> igfxpers.exe Impossible d'accéder au processus -> HDeck.exe Impossible d'accéder au processus -> GrooveMonitor.exe Impossible d'accéder au processus -> igfxsrvc.exe Impossible d'accéder au processus -> egui.exe Impossible d'accéder au processus -> hpwuschd2.exe Impossible d'accéder au processus -> ctfmon.exe Impossible d'accéder au processus -> ONENOTEM.EXE Impossible d'accéder au processus -> CCleaner.exe Impossible d'accéder au processus -> csrss.exe Impossible d'accéder au processus -> winlogon.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (VIA Technologies, Inc.) C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe Impossible d'accéder au processus -> chrome.exe Impossible d'accéder au processus -> chrome.exe Impossible d'accéder au processus -> chrome.exe Impossible d'accéder au processus -> chrome.exe Impossible d'accéder au processus -> chrome.exe Impossible d'accéder au processus -> wuauclt.exe Impossible d'accéder au processus -> wmiprvse.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [HDAudDeck] => C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [33714176 2010-01-18] (VIA Technologies, Inc.) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Smart Security\egui.exe [1447168 2008-07-01] (ESET) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM\...\Run: [] => [X] HKLM\...\Policies\Explorer: [NoDesktopCleanupWizard] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [UberIcon Manager] => C:\Program Files\UberIcon\UberIcon Manager.exe HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-csmoyk] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-itncxe] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-kiffvt] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-rkejww] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-qmuyyy] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-tcuqvr] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [FIX2-bssyni] => C:\WINDOWS\SYSTEM32\CMD.EXE /C START "" "C:\Documents and Settings\Lorédana\Application Data\wsmprovhost.exe" HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6667992 2016-03-11] (Piriform Ltd) HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [ForceClassicControlPanel] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [NoSMHelp] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [NoSMConfigurePrograms] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [NoRecentDocsMenu] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [NoRecentDocsHistory] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKU\S-1-5-21-329068152-2146920427-1801674531-1013\...\Policies\Explorer: [NoResolveSearch] 1 HKU\S-1-5-18\...\Run: [UberIcon Manager] => C:\Program Files\UberIcon\UberIcon Manager.exe HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-18\...\Policies\Explorer: [ForceClassicControlPanel] 1 HKU\S-1-5-18\...\Policies\Explorer: [NoSMHelp] 1 HKU\S-1-5-18\...\Policies\Explorer: [NoSMConfigurePrograms] 1 HKU\S-1-5-18\...\Policies\Explorer: [NoRecentDocsMenu] 1 HKU\S-1-5-18\...\Policies\Explorer: [NoRecentDocsHistory] 1 HKU\S-1-5-18\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKU\S-1-5-18\...\Policies\Explorer: [NoResolveSearch] 1 SecurityProviders: msapsspc.dll, schannel.dll, credssp.dll, digest.dll, msnsspc.dll ShellIconOverlayIdentifiers: [Fichiers hors connexion] -> {750fdf0e-2a26-11d1-a3ea-080036587f03} => C:\WINDOWS\System32\cscui.dll [2008-04-14] (Microsoft Corporation) Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\OneNote 2007 - Capture d'écran et lancement.lnk [2014-02-12] ShortcutTarget: OneNote 2007 - Capture d'écran et lancement.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\{RecOveR}-dtafr__.Htm [2016-04-05] () Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\{RecOveR}-dtafr__.Png [2016-04-05] () Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\{RecOveR}-euwkx__.Htm [2016-04-05] () Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\{RecOveR}-euwkx__.Png [2016-04-05] () Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\{RecOveR}-llajm__.Htm [2016-04-04] () Startup: C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage\{RecOveR}-llajm__.Png [2016-04-04] () ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 109.88.203.3 62.197.111.140 Tcpip\..\Interfaces\{DFAF2DB6-63CF-442C-96F7-284A6B1E121F}: [DhcpNameServer] 109.88.203.3 62.197.111.140 Internet Explorer: ================== HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION HKU\S-1-5-21-329068152-2146920427-1801674531-1013\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION URLSearchHook: [S-1-5-21-329068152-2146920427-1801674531-1004] ATTENTION => URLSearchHook par défaut est absent URLSearchHook: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 - (Pas de nom) - {68911ec5-507f-4fa3-a19d-de2251898a3a} - Pas de fichier URLSearchHook: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 - (Pas de nom) - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} - Pas de fichier SearchScopes: HKU\.DEFAULT -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113 SearchScopes: HKU\.DEFAULT -> {05CE69CA-A467-40B4-A6D0-D63850F144CC} URL = hxxp://search.ebay.fr/search/search.dll?cgiurl=http%3A%2F%2Fcgi.ebay.fr%2Fws%2F&fkr=1&from=R8&satitle={searchTerms}&category0= SearchScopes: HKU\.DEFAULT -> {0CACCF86-4D37-4DBE-9AAF-51C817A8A58C} URL = hxxp://sads.myspace.com/Modules/Search/Pages/Search.aspx?fuseaction=advancedFind.results&searchtarget=tms&searchtype=myspace&t=tms&get=1&websearch=1&searchBoxID=HeaderWebResults&searchString={searchTerms}&q={searchTerms} SearchScopes: HKU\.DEFAULT -> {129F152A-0117-474E-80ED-DA48936E3976} URL = hxxp://www3.fnac.com/search/quick.do?text={searchTerms}&category=-13&SID=e3e71fb7-35b6-9663-380b-8b73c2fbb6c7&UID=09193621c-dd3e-b254-88cb-250902d0b446&AID=&Origin=FnacFR&OrderInSession=1&TTL=220820062230&bl=HGACrera&x=36&y=17 SearchScopes: HKU\.DEFAULT -> {48682094-7DFB-4581-9A68-A8414F1C4327} URL = hxxp://recherche.linternaute.com/cgi-bin/findall?KEYWORDS={searchTerms}&S=Linternaute&SE=&M= SearchScopes: HKU\.DEFAULT -> {4FC1B895-E129-4345-B101-CF4EF5EF80C8} URL = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage} SearchScopes: HKU\.DEFAULT -> {5A171114-24D8-435B-8A2C-D28AC20D125C} URL = hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms} SearchScopes: HKU\.DEFAULT -> {770A317A-D33D-41E4-8BFD-22CCD72426A0} URL = hxxp://www.facebook.com/s.php?src=os&q={searchTerms} SearchScopes: HKU\.DEFAULT -> {7780F183-7385-4512-8AC8-F4E401767900} URL = hxxp://cnet.search.com/search?q={searchTerms} SearchScopes: HKU\.DEFAULT -> {79096E8E-F8B5-4F97-9EE8-7E59B5566BFF} URL = hxxp://search.aol.com/aolcom/search?query={searchTerms}&invocationType=msie70a SearchScopes: HKU\.DEFAULT -> {91821537-42FB-4108-AF1C-851E2C002716} URL = hxxp://search.yahoo.fr/search?p={searchTerms}&ei=utf-8&fr=b2ie7 SearchScopes: HKU\.DEFAULT -> {99155D35-BF19-45A0-A055-B51491CF7947} URL = hxxp://www.touslesdrivers.com/index.php?v_page=25&v_mots={searchTerms} SearchScopes: HKU\.DEFAULT -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113 SearchScopes: HKU\.DEFAULT -> {B7059C95-CACB-4228-AC0E-64094F26A974} URL = hxxp://www.mtv.com/search/index.jhtml?searchterm={searchTerms}&searchtype=all SearchScopes: HKU\.DEFAULT -> {C275CF6F-22D6-4939-B6B4-91293CA904F9} URL = hxxp://www.cdiscount.com/mag/search_global.asp?navid=10&search_sinequa={searchTerms}&navidsearch=10 SearchScopes: HKU\.DEFAULT -> {FA570E6D-BDB5-46EA-9425-63B9B469D4B2} URL = hxxp://search.microsoft.com/results.aspx?mkt=fr-FR&setlang=fr-FR&q={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113 SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {05CE69CA-A467-40B4-A6D0-D63850F144CC} URL = hxxp://search.ebay.fr/search/search.dll?cgiurl=http%3A%2F%2Fcgi.ebay.fr%2Fws%2F&fkr=1&from=R8&satitle={searchTerms}&category0= SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {0CACCF86-4D37-4DBE-9AAF-51C817A8A58C} URL = hxxp://sads.myspace.com/Modules/Search/Pages/Search.aspx?fuseaction=advancedFind.results&searchtarget=tms&searchtype=myspace&t=tms&get=1&websearch=1&searchBoxID=HeaderWebResults&searchString={searchTerms}&q={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {129F152A-0117-474E-80ED-DA48936E3976} URL = hxxp://www3.fnac.com/search/quick.do?text={searchTerms}&category=-13&SID=e3e71fb7-35b6-9663-380b-8b73c2fbb6c7&UID=09193621c-dd3e-b254-88cb-250902d0b446&AID=&Origin=FnacFR&OrderInSession=1&TTL=220820062230&bl=HGACrera&x=36&y=17 SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {48682094-7DFB-4581-9A68-A8414F1C4327} URL = hxxp://recherche.linternaute.com/cgi-bin/findall?KEYWORDS={searchTerms}&S=Linternaute&SE=&M= SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {4FC1B895-E129-4345-B101-CF4EF5EF80C8} URL = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {5A171114-24D8-435B-8A2C-D28AC20D125C} URL = hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {770A317A-D33D-41E4-8BFD-22CCD72426A0} URL = hxxp://www.facebook.com/s.php?src=os&q={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {7780F183-7385-4512-8AC8-F4E401767900} URL = hxxp://cnet.search.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {79096E8E-F8B5-4F97-9EE8-7E59B5566BFF} URL = hxxp://search.aol.com/aolcom/search?query={searchTerms}&invocationType=msie70a SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {91821537-42FB-4108-AF1C-851E2C002716} URL = hxxp://search.yahoo.fr/search?p={searchTerms}&ei=utf-8&fr=b2ie7 SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {99155D35-BF19-45A0-A055-B51491CF7947} URL = hxxp://www.touslesdrivers.com/index.php?v_page=25&v_mots={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113 SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {B7059C95-CACB-4228-AC0E-64094F26A974} URL = hxxp://www.mtv.com/search/index.jhtml?searchterm={searchTerms}&searchtype=all SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {BCE683BF-F39E-4CBB-A897-4C60675769D7} URL = SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {C275CF6F-22D6-4939-B6B4-91293CA904F9} URL = hxxp://www.cdiscount.com/mag/search_global.asp?navid=10&search_sinequa={searchTerms}&navidsearch=10 SearchScopes: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> {FA570E6D-BDB5-46EA-9425-63B9B469D4B2} URL = hxxp://search.microsoft.com/results.aspx?mkt=fr-FR&setlang=fr-FR&q={searchTerms} BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2010-11-08] (CANON INC.) BHO: Pas de nom -> {68911ec5-507f-4fa3-a19d-de2251898a3a} -> Pas de fichier BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO: Windows Live Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-04-06] (Sun Microsystems, Inc.) BHO: Pas de nom -> {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} -> Pas de fichier Toolbar: HKLM - Pas de nom - {68911ec5-507f-4fa3-a19d-de2251898a3a} - Pas de fichier Toolbar: HKLM - Pas de nom - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} - Pas de fichier Toolbar: HKLM - Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2004-04-16] () Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (CANON INC.) Toolbar: HKU\S-1-5-21-329068152-2146920427-1801674531-1013 -> Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (CANON INC.) DPF: {05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} hxxp://go.microsoft.com/fwlink/?linkid=58813 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} hxxp://office.microsoft.com/officeupdate/content/opuc4.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\MSGRAP~1.DLL [2010-04-16] (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll [2013-09-25] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\MSGRAP~1.DLL [2010-04-16] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Documents and Settings\Lorédana\Application Data\Mozilla\Firefox\Profiles\kl0wr0jt.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-08] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw.dll [2010-08-18] (Adobe Systems, Inc.) FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2010-04-15] (CANON INC.) FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll [2011-04-06] (Sun Microsystems, Inc.) FF Plugin: @ma-config.com/HardwareDetection -> C:\Program Files\ma-config.com\nphardwaredetection.dll [2010-09-12] (Cybelsoft) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Documents and Settings\Lorédana\Local Settings\Application Data\Google\Chrome\User Data\Default CHR Extension: (Paiements via le Chrome Web Store) - C:\Documents and Settings\Lorédana\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-08] ==================== Services (Avec liste blanche) ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) "TlntSvr" => service n'a pas pu être déverrouillé. <===== ATTENTION "WmiApRpl" => service n'a pas pu être déverrouillé. <===== ATTENTION S3 EhttpSrv; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [19200 2008-07-01] (ESET) R2 ekrn; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [468224 2008-07-01] (ESET) S3 maconfservice; C:\Program Files\ma-config.com\maconfservice.exe [251248 2010-09-12] (CybelSoft) R2 MDM; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) [Fichier non signé] S3 odserv; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [440696 2011-07-20] (Microsoft Corporation) S3 ose; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) R2 UPHClean; C:\Program Files\UPHClean\uphclean.exe [399872 2010-09-13] (Windows (R) Codename Longhorn DDK provider) [Fichier non signé] ===================== Pilotes (Avec liste blanche) ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 driverhardwarev2; C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [14336 2010-08-30] (CybelSoft) S1 DumpDrv; C:\WINDOWS\system32\Drivers\DumpDrv.sys [9472 2009-08-18] (Microsoft Corporation) R2 eamon; C:\WINDOWS\System32\DRIVERS\eamon.sys [39944 2008-07-01] (ESET) R1 easdrv; C:\WINDOWS\System32\DRIVERS\easdrv.sys [53256 2008-07-01] (ESET) R2 epfw; C:\WINDOWS\System32\DRIVERS\epfw.sys [71688 2008-07-01] (ESET) R3 Epfwndis; C:\WINDOWS\System32\DRIVERS\Epfwndis.sys [30728 2008-07-01] (ESET) R1 epfwtdi; C:\WINDOWS\System32\DRIVERS\epfwtdi.sys [54280 2008-07-01] (ESET) R3 L1c; C:\WINDOWS\System32\DRIVERS\l1c51x86.sys [50176 2009-11-30] (Atheros Communications, Inc.) R0 mv61xxmm; C:\WINDOWS\system32\Drivers\mv61xxmm.sys [5632 2010-10-26] (Marvell Semiconductor Inc.) [Fichier non signé] R0 mvxxmm; C:\WINDOWS\system32\Drivers\mvxxmm.sys [5632 2010-10-26] (Marvell Semiconductor Inc.) [Fichier non signé] R1 Tcpip; C:\WINDOWS\System32\DRIVERS\tcpip.sys [361600 2010-07-08] (Microsoft Corporation) [Fichier non signé] R3 VIAHdAudAddService; C:\WINDOWS\System32\drivers\viahduaa.sys [2106880 2010-01-11] (VIA Technologies, Inc.) U4 JavaQuickStarterService; pas de ImagePath S3 MSICDSetup; \??\D:\CDriver.sys [X] U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [80384 2009-05-14] (Microsoft Corporation) S5 TlntSvr; <===== ATTENTION: Service verrouillé U5 WmiApRpl; <===== ATTENTION: Service verrouillé U1 WS2IFSL; pas de ImagePath ========================== MD5 Pilotes ======================= C:\WINDOWS\System32\DRIVERS\ACPI.sys E5E6DBFC41EA8AAD005CB9A57A96B43B C:\WINDOWS\system32\Drivers\ACPIEC.sys E4ABC1212B70BB03D35E60681C447210 C:\WINDOWS\System32\drivers\aec.sys 8BED39E3C35D6A489438B8141717A557 C:\WINDOWS\System32\drivers\afd.sys F6B7B1ECD7B41736BDB6FF4B092BCB79 C:\WINDOWS\System32\DRIVERS\asyncmac.sys B153AFFAC761E7F5FCFA822B9C4E97BC C:\WINDOWS\System32\DRIVERS\atapi.sys 9F3A2F5AA6875C72BF062C712CFA2674 C:\WINDOWS\System32\DRIVERS\atmarpc.sys 9916C1225104BA14794209CFA8012159 C:\WINDOWS\System32\DRIVERS\audstub.sys D9F724AA26C010A217C97606B160ED68 C:\WINDOWS\system32\Drivers\Beep.sys DA1F27D85E0D1525F6621372E7B685E9 C:\WINDOWS\system32\Drivers\cbidf2k.sys 90A673FC8E12A79AFBED2576F6A7AAF9 C:\WINDOWS\system32\Drivers\Cdaudio.sys C1B486A7658353D33A10CC15211A873B C:\WINDOWS\system32\Drivers\Cdfs.sys C885B02847F5D2FD45A24E219ED93B32 C:\WINDOWS\System32\DRIVERS\cdrom.sys 4B0A100EAF5C49EF3CCA8C641431EACC C:\WINDOWS\System32\DRIVERS\disk.sys 47B6AAEC570F2C11D8BAD80A064D8ED1 C:\WINDOWS\System32\drivers\dmboot.sys F5DEADD42335FB33EDCA74ECB2F36CBA C:\WINDOWS\System32\drivers\dmio.sys 5A7C47C9B3F9FB92A66410A7509F0C71 C:\WINDOWS\System32\drivers\dmload.sys E9317282A63CA4D188C0DF5E09C6AC5F C:\WINDOWS\System32\drivers\DMusic.sys 8A208DFCF89792A484E76C40E5F50B45 C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys A694D8DB6D360A3BBB0BD1517F1C1AEE C:\WINDOWS\System32\drivers\drmkaud.sys 8F5FCFF8E8848AFAC920905FBD9D33C8 C:\WINDOWS\system32\Drivers\DumpDrv.sys B327281012B48BD73F587799F9F29BE2 C:\WINDOWS\System32\DRIVERS\eamon.sys 9307BB1B5C3ED19517056E1F122D8C77 C:\WINDOWS\System32\DRIVERS\easdrv.sys DF91159321C0991A2E2EB97C84DC4110 C:\WINDOWS\System32\DRIVERS\epfw.sys E5FD8F94EA5E8BE3E5AEFBCADFDEC2CF C:\WINDOWS\System32\DRIVERS\Epfwndis.sys E0B251DC16C6DF74BD6B2B8F5AAD7ABB C:\WINDOWS\System32\DRIVERS\epfwtdi.sys 269ADC224B5946AD75D8368CE91F5ED7 C:\WINDOWS\system32\Drivers\exFat.sys 4D893323DAE445E34A4C9038B0551BC9 C:\WINDOWS\system32\Drivers\Fastfat.sys 38D332A6D56AF32635675F132548343E C:\WINDOWS\system32\Drivers\Fdc.sys 92CDD60B6730B9F50F6A1A0C1F8CDC81 C:\WINDOWS\system32\Drivers\Fips.sys 31F923EB2170FC172C81ABDA0045D18C C:\WINDOWS\system32\Drivers\Flpydisk.sys 9D27E7B80BFCDF1CDD9B555862D5E7F0 C:\WINDOWS\System32\DRIVERS\fltMgr.sys B2CF4B0786F8212CB92ED2B50C6DB6B0 C:\WINDOWS\system32\Drivers\Fs_Rec.sys 30D42943A54704EF13E2562911DBFCEA C:\WINDOWS\System32\DRIVERS\ftdisk.sys A86859B77B908C18C2657F284AA29FE3 C:\WINDOWS\System32\DRIVERS\msgpc.sys 0A02C63C8B144BD8C86B103DEE7C86A2 C:\WINDOWS\System32\DRIVERS\HDAudBus.sys 573C7D0A32852B48F3058CFD8026F511 C:\WINDOWS\System32\DRIVERS\hidusb.sys CCF82C5EC8A7326C3066DE870C06DAF1 C:\WINDOWS\System32\Drivers\HTTP.sys 937031C085718C1C04A9C0864625EC6B C:\WINDOWS\System32\DRIVERS\i8042prt.sys A09BDC4ED10E3B2E0EC27BB94AF32516 C:\WINDOWS\System32\DRIVERS\igxpmp32.sys 1312E0141A7BD409AFADD52FA565927E C:\WINDOWS\System32\DRIVERS\imapi.sys 083A052659F5310DD8B6A6CB05EDCF8E C:\WINDOWS\System32\DRIVERS\intelide.sys 4B6DA2F0A4095857A9E3F3697399D575 C:\WINDOWS\System32\DRIVERS\intelppm.sys AD340800C35A42D4DE1641A37FEEA34C C:\WINDOWS\System32\DRIVERS\Ip6Fw.sys 3BB22519A194418D5FEC05D800A19AD0 C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys 731F22BA402EE4B62748ADAF6363C182 C:\WINDOWS\System32\DRIVERS\ipinip.sys B87AB476DCF76E72010632B5550955F5 C:\WINDOWS\System32\DRIVERS\ipnat.sys CC748EA12C6EFFDE940EE98098BF96BB C:\WINDOWS\System32\DRIVERS\ipsec.sys 23C74D75E36E7158768DD63D92789A91 C:\WINDOWS\System32\DRIVERS\irenum.sys C93C9FF7B04D772627A3646D89F7BF89 C:\WINDOWS\System32\DRIVERS\isapnp.sys 355836975A67B6554BCA60328CD6CB74 C:\WINDOWS\System32\DRIVERS\kbdclass.sys 16813155807C6881F4BFBF6657424659 C:\WINDOWS\System32\DRIVERS\kbdhid.sys 94C59CB884BA010C063687C3A50DCE8E C:\WINDOWS\System32\drivers\kmixer.sys 692BCF44383D056AED41B045A323D378 C:\WINDOWS\system32\Drivers\KSecDD.sys C6EBF1D6AD71DF30DB49B8D3287E1368 C:\WINDOWS\System32\DRIVERS\l1c51x86.sys 62F96E23A70CE0197017FFD990513C27 C:\WINDOWS\system32\Drivers\Modem.sys 510ADE9327FE84C10254E1902697E25F C:\WINDOWS\System32\DRIVERS\mouclass.sys 027C01BD7EF3349AAEBC883D8A799EFB C:\WINDOWS\System32\DRIVERS\mouhid.sys 124D6846040C79B9C997F78EF4B2A4E5 C:\WINDOWS\system32\Drivers\MountMgr.sys 1A1FAA5102466F418494E94FF9B0B091 C:\WINDOWS\System32\DRIVERS\mrxdav.sys 4FEFD389D71126EE581B9F9CB2918BE4 C:\WINDOWS\System32\DRIVERS\mrxsmb.sys FB2FCCC70F7174C7BF64F48E96D3ADF4 C:\WINDOWS\system32\Drivers\Msfs.sys C941EA2454BA8350021D774DAF0F1027 C:\WINDOWS\System32\drivers\MSKSSRV.sys D1575E71568F4D9E14CA56B7B0453BF1 C:\WINDOWS\System32\drivers\MSPCLOCK.sys 325BB26842FC7CCC1FCCE2C457317F3E C:\WINDOWS\System32\drivers\MSPQM.sys BAD59648BA099DA4A17680B39730CB3D C:\WINDOWS\System32\DRIVERS\mssmbios.sys AF5F4F3F14A8EA2C26DE30F7A1E17136 C:\WINDOWS\system32\Drivers\Mup.sys F7B1AD991491F02AF6DA70B00B8BF114 C:\WINDOWS\system32\Drivers\mv61xxmm.sys 354A04BF1603CB4B07346C470EA52E73 C:\WINDOWS\system32\Drivers\mvxxmm.sys CFEF13BA3DC5C6001D2066D3A596CD1B C:\WINDOWS\system32\Drivers\NDIS.sys B5B1080D35974C0E718D64280761BCD5 C:\WINDOWS\System32\DRIVERS\ndistapi.sys 0109C4F3850DFBAB279542515386AE22 C:\WINDOWS\System32\DRIVERS\ndisuio.sys F927A4434C5028758A842943EF1A3849 C:\WINDOWS\System32\DRIVERS\ndiswan.sys B053A8411045FD0664B389A090CB2BBC C:\WINDOWS\system32\Drivers\NDProxy.sys 2F597BB467E05B1FE3830EABD821B8E0 C:\WINDOWS\System32\DRIVERS\netbios.sys 5D81CF9A2F1A3A756B66CF684911CDF0 C:\WINDOWS\System32\DRIVERS\netbt.sys 74B2B2F5BEA5E9A3DC021D685551BD3D C:\WINDOWS\System32\drivers\ccdcmb.sys 33A4B24A4C4DCF3C168E2C1151A62FC5 C:\WINDOWS\System32\drivers\ccdcmbo.sys A77265EF7BF998B8BB22A1A23E72B45D C:\WINDOWS\system32\Drivers\Npfs.sys 3182D64AE053D6FB034F44B6DEF8034A C:\WINDOWS\system32\Drivers\Ntfs.sys AE8CAD8F28DB13B515A68510A539B0B8 C:\WINDOWS\system32\Drivers\Null.sys 73C1E1F395918BC2C6DD67AF7591A3AD C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys B305F3FAD35083837EF46A0BBCE2FC57 C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys C99B3415198D1AAB7227F2C88FD664B9 C:\WINDOWS\System32\DRIVERS\parport.sys 8FD0BDBEA875D06CCF6C945CA9ABAF75 C:\WINDOWS\system32\Drivers\PartMgr.sys BEB3BA25197665D82EC7065B724171C6 C:\WINDOWS\system32\Drivers\ParVdm.sys 9575C5630DB8FB804649A6959737154C C:\WINDOWS\System32\DRIVERS\pccsmcfd.sys F451DCACBAA67F3307305EBD4A39EA07 C:\WINDOWS\System32\DRIVERS\pci.sys 043410877BDA580C528F45165F7125BC C:\WINDOWS\system32\Drivers\PCIIde.sys F4BFDE7209C14A07AAA61E4D6AE69EAC C:\WINDOWS\system32\Drivers\Pcmcia.sys F0406CBC60BDB0394A0E17FFB04CDD3D C:\WINDOWS\System32\DRIVERS\raspptp.sys EFEEC01B1D3CF84F16DDD24D9D9D8F99 C:\WINDOWS\System32\DRIVERS\psched.sys D8E11D311785F89F1D70A28B0E879127 C:\WINDOWS\System32\DRIVERS\ptilink.sys 80D317BD1C3DBC5D4FE7B1678C60CADD C:\WINDOWS\System32\DRIVERS\rasacd.sys FE0D99D6F31E4FAD8159F690D68DED9C C:\WINDOWS\System32\DRIVERS\rasl2tp.sys 11B4A627BC9614B885C4969BFA5FF8A6 C:\WINDOWS\System32\DRIVERS\raspppoe.sys 2C9D4620A0FD35DE1828370B392F6E2D C:\WINDOWS\System32\DRIVERS\raspti.sys FDBB1D60066FCFBB7452FD8F9829B242 C:\WINDOWS\System32\DRIVERS\rdbss.sys 77050C6615F6EB5402F832B27FD695E0 C:\WINDOWS\System32\DRIVERS\RDPCDD.sys 4912D5B403614CE99C28420F75353332 C:\WINDOWS\System32\DRIVERS\rdpdr.sys 47EA20320E3D6FDC7B7BB22B2B881CA6 C:\WINDOWS\system32\Drivers\RDPWD.sys C7D9BC54354B8C706ABF172D48313F1B C:\WINDOWS\System32\DRIVERS\redbook.sys D8EB2A7904DB6C916EB5361878DDCBAE C:\WINDOWS\System32\DRIVERS\rspndr.sys 743D7D59767073A617B1DCC6C546F234 C:\WINDOWS\System32\DRIVERS\secdrv.sys ==> Le MD5 est légitime C:\WINDOWS\System32\DRIVERS\serenum.sys 0F29512CCD6BEAD730039FB4BD2C85CE C:\WINDOWS\System32\DRIVERS\serial.sys 93D313C31F7AD9EA2B75F26075413C7C C:\WINDOWS\system32\Drivers\Sfloppy.sys 8E6B8C671615D126FDC553D1E2DE5562 C:\WINDOWS\System32\drivers\splitter.sys AB8B92451ECB048A4D1DE7C3FFCB4A9F C:\WINDOWS\System32\DRIVERS\sr.sys 39626E6DC1FB39434EC40C42722B660A C:\WINDOWS\System32\DRIVERS\srv.sys 9B390283569EA58D43D2586032B892F5 C:\WINDOWS\System32\DRIVERS\serscan.sys C4988D51771E09F7617666B4104FE1E7 C:\WINDOWS\System32\DRIVERS\swenum.sys 3941D127AEF12E93ADDF6FE6EE027E0F C:\WINDOWS\System32\drivers\swmidi.sys 8CE882BCC6CF8A62F2B2323D95CB3D01 C:\WINDOWS\System32\drivers\sysaudio.sys 8B83F3ED0F1688B4958F77CD6D2BF290 C:\WINDOWS\System32\DRIVERS\tcpip.sys F2827470CEC3B1DB876D6EE5E0045951 C:\WINDOWS\system32\Drivers\TDPIPE.sys 6471A66807F5E104E4885F5B67349397 C:\WINDOWS\system32\Drivers\TDTCP.sys C0578456F29E5F26285F81B7B71FE57D C:\WINDOWS\System32\DRIVERS\termdd.sys 88155247177638048422893737429D9E C:\WINDOWS\system32\Drivers\Udfs.sys 5787B80C2E3C5E2F56C2A233D91FA2C9 C:\WINDOWS\System32\DRIVERS\update.sys 402DDC88356B1BAC0EE3DD1580C76A31 C:\WINDOWS\System32\DRIVERS\usbser_lowerflt.sys B671514497DF7417F83919A6A5BD6BB9 C:\WINDOWS\System32\DRIVERS\usbccgp.sys 1B611611C28D2DF25BC057D79C6F13FC C:\WINDOWS\System32\DRIVERS\usbehci.sys 52674B5DBEE499342A599C7771ABECAA C:\WINDOWS\System32\DRIVERS\usbhub.sys 1AB3CDDE553B6E064D2E754EFE20285C C:\WINDOWS\System32\DRIVERS\usbprint.sys A717C8721046828520C9EDF31288FC00 C:\WINDOWS\System32\DRIVERS\usbscan.sys F8EDE2B6928970DCE3D5614C27D9E7F6 C:\WINDOWS\System32\drivers\usbser.sys 84C44D720655A8AA475E57A9E764D675 C:\WINDOWS\System32\DRIVERS\usbser_lowerfltj.sys FF358FD3176B2E5605C4ACCD5026A5AC C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS A32426D9B14A089EAA1D922E0C5801A9 C:\WINDOWS\System32\DRIVERS\usbuhci.sys 26496F9DEE2D787FC3E61AD54821FFE6 C:\WINDOWS\System32\drivers\vga.sys 0D3A8FAFCEACD8B7625CD549757A7DF1 C:\WINDOWS\System32\drivers\viahduaa.sys 80952920D6FDD8D65D37F488DE340B5D C:\WINDOWS\system32\Drivers\VolSnap.sys 46DE1126684369BACE4849E4FC8C43CA C:\WINDOWS\System32\DRIVERS\wanarp.sys E20B95BAEDB550F32DD489265C1DA1F6 C:\WINDOWS\System32\Drivers\wdf01000.sys D918617B46457B9AC28027722E30F647 C:\WINDOWS\System32\drivers\wdmaud.sys 6768ACF64B18196494413695F0C3A00F C:\WINDOWS\System32\DRIVERS\wpdusb.sys C60DC16D4E406810FAD54B98DC92D5EC C:\WINDOWS\System32\DRIVERS\WudfPf.sys EAA6324F51214D2F6718977EC9CE0DEF C:\WINDOWS\System32\DRIVERS\wudfrd.sys F91FF1E51FCA30B3C3981DB7D5924252 ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-04-12 11:55 - 2016-04-12 11:56 - 00035413 _____ C:\Documents and Settings\Lorédana\Bureau\FRST.txt 2016-04-12 11:45 - 2016-04-12 11:43 - 01725952 _____ (Farbar) C:\Documents and Settings\Lorédana\Bureau\FRST.exe 2016-04-12 11:42 - 2016-04-12 11:55 - 00000000 ____D C:\FRST 2016-04-12 11:39 - 2016-04-12 11:39 - 00000000 ____D C:\ZHP 2016-04-12 11:33 - 2016-04-12 11:33 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\ZHP 2016-04-12 11:31 - 2016-04-12 11:31 - 00001512 _____ C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk 2016-04-12 11:31 - 2016-04-12 11:31 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP 2016-04-12 11:30 - 2016-04-12 11:33 - 00000000 ____D C:\Program Files\ZHPFix 2016-04-12 11:04 - 2016-04-12 11:04 - 00000682 _____ C:\Documents and Settings\All Users\Bureau\CCleaner.lnk 2016-04-05 11:41 - 2016-04-05 11:41 - 00009739 _____ C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\{RecOveR}-dtafr__.Htm 2016-04-05 11:41 - 2016-04-05 11:41 - 00009739 _____ C:\Documents and Settings\Lorédana\Menu Démarrer\{RecOveR}-dtafr__.Htm 2016-04-05 11:41 - 2016-04-05 11:41 - 00009739 _____ C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-dtafr__.Htm 2016-04-05 11:41 - 2016-04-05 11:41 - 00009739 _____ C:\Documents and Settings\Lorédana\Local Settings\{RecOveR}-dtafr__.Htm 2016-04-05 11:41 - 2016-04-05 11:41 - 00009739 _____ C:\Documents and Settings\Lorédana\{RecOveR}-dtafr__.Htm 2016-04-05 11:39 - 2016-04-05 11:39 - 00009739 _____ C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-dtafr__.Htm 2016-04-05 09:36 - 2016-04-05 09:36 - 00009739 _____ C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-cajko__.Htm 2016-04-05 09:04 - 2016-04-05 09:04 - 00009739 _____ C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\{RecOveR}-euwkx__.Htm 2016-04-05 09:04 - 2016-04-05 09:04 - 00009739 _____ C:\Documents and Settings\Lorédana\Menu Démarrer\{RecOveR}-euwkx__.Htm 2016-04-05 09:04 - 2016-04-05 09:04 - 00009739 _____ C:\Documents and Settings\Lorédana\Local Settings\{RecOveR}-euwkx__.Htm 2016-04-05 09:04 - 2016-04-05 09:04 - 00009739 _____ C:\Documents and Settings\Lorédana\{RecOveR}-euwkx__.Htm 2016-04-05 09:03 - 2016-04-05 09:03 - 00009739 _____ C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-euwkx__.Htm 2016-04-05 09:01 - 2016-04-05 09:01 - 00009739 _____ C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-euwkx__.Htm 2016-04-04 17:38 - 2016-04-04 17:38 - 00009739 _____ C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-owaeg__.Htm 2016-04-04 17:34 - 2016-04-04 17:34 - 00009739 _____ C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-npcde__.Htm 2016-04-04 17:30 - 2016-04-04 17:30 - 00009739 _____ C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\{RecOveR}-llajm__.Htm 2016-04-04 17:30 - 2016-04-04 17:30 - 00009739 _____ C:\Documents and Settings\Lorédana\Menu Démarrer\{RecOveR}-llajm__.Htm 2016-04-04 17:30 - 2016-04-04 17:30 - 00009739 _____ C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-llajm__.Htm 2016-04-04 17:30 - 2016-04-04 17:30 - 00009739 _____ C:\Documents and Settings\Lorédana\Local Settings\{RecOveR}-llajm__.Htm 2016-04-04 17:30 - 2016-04-04 17:30 - 00009739 _____ C:\Documents and Settings\Lorédana\{RecOveR}-llajm__.Htm 2016-04-04 17:27 - 2016-04-04 17:27 - 00009739 _____ C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-llajm__.Htm 2016-04-04 17:25 - 2016-04-05 11:39 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\ESET 2016-04-04 17:25 - 2016-04-04 17:25 - 00000264 _____ C:\Documents and Settings\Lorédana\Mes documents\storage_data ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-04-12 11:56 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Temp 2016-04-12 11:55 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Bureau 2016-04-12 11:43 - 2011-04-15 10:08 - 00000000 ____D C:\Documents and Settings\Maxime 2016-04-12 11:42 - 2011-04-06 18:36 - 00000000 ____D C:\Documents and Settings\Pascal 2016-04-12 11:40 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana 2016-04-12 11:31 - 2013-11-26 13:05 - 00001056 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-04-12 11:31 - 2011-04-06 20:17 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Démarrer\Programmes 2016-04-12 11:31 - 2011-04-06 20:17 - 00000000 ____D C:\Documents and Settings\All Users\Bureau 2016-04-12 11:28 - 2013-03-13 18:16 - 00001002 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-04-12 11:04 - 2011-04-06 18:39 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\CCleaner 2016-04-12 11:02 - 2014-02-06 12:07 - 00000184 ___SH C:\Documents and Settings\Lorédana\ntuser.ini 2016-04-12 10:59 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Mes documents 2016-04-12 10:53 - 2014-02-07 09:32 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Google 2016-04-12 09:32 - 2013-11-26 13:06 - 00001817 _____ C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Chrome.lnk 2016-04-12 09:32 - 2013-11-26 13:06 - 00001811 _____ C:\Documents and Settings\All Users\Bureau\Google Chrome.lnk 2016-04-12 08:47 - 2011-04-06 20:17 - 01236748 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-04-12 08:47 - 2008-04-14 14:00 - 00557096 _____ C:\WINDOWS\system32\perfh00C.dat 2016-04-12 08:47 - 2008-04-14 14:00 - 00096258 _____ C:\WINDOWS\system32\perfc00C.dat 2016-04-12 08:43 - 2014-03-13 13:32 - 00000224 _____ C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job 2016-04-12 08:43 - 2013-11-26 13:05 - 00001052 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-04-12 08:41 - 2011-04-06 18:35 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-04-11 18:32 - 2011-04-06 18:35 - 00032406 _____ C:\WINDOWS\SchedLgU.Txt 2016-04-11 18:29 - 2011-04-13 14:14 - 00000000 ____D C:\Documents and Settings\mathilde 2016-04-11 17:00 - 2011-04-19 15:06 - 00000000 ____D C:\Documents and Settings\Anne-Marie 2016-04-11 16:57 - 2015-12-01 15:44 - 00000000 ____D C:\Documents and Settings\mélissa 2016-04-11 15:57 - 2014-12-01 12:29 - 00000000 ____D C:\Documents and Settings\Lorédana\Bureau\Marteau 2016-04-11 15:56 - 2014-02-06 12:11 - 00000000 ____D C:\Documents and Settings\Lorédana\Mes documents\DOSSIERS FAMILLES 2016-04-11 15:55 - 2014-12-01 12:28 - 00000000 ____D C:\Documents and Settings\Lorédana\Bureau\Bonnet 2016-04-11 14:19 - 2015-11-25 17:05 - 00000000 ____D C:\Documents and Settings\Lorédana\Bureau\Martinot 2016-04-11 09:03 - 2011-04-18 13:48 - 00000000 ____D C:\Documents and Settings\Ingrid 2016-04-11 08:32 - 2008-04-14 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2016-04-08 15:54 - 2011-04-18 10:26 - 00000000 ____D C:\Documents and Settings\Jean-Louis 2016-04-08 15:00 - 2014-03-13 13:32 - 00000218 _____ C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job 2016-04-08 10:28 - 2013-03-13 18:16 - 00797376 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2016-04-08 10:28 - 2011-06-21 14:56 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2016-04-05 13:17 - 2014-02-17 09:55 - 00055296 ___SH C:\Documents and Settings\Lorédana\Mes documents\Thumbs.db 2016-04-05 12:41 - 2011-06-21 09:26 - 00000000 ____D C:\Documents and Settings\PEI 2016-04-05 12:41 - 2011-04-06 19:16 - 00000000 ____D C:\Documents and Settings\Tous les autres 2016-04-05 12:06 - 2011-04-06 18:34 - 00000000 ____D C:\Program Files\Setuprog 2016-04-05 11:59 - 2011-04-06 18:33 - 00000000 ____D C:\Program Files\hAqX0ne 2016-04-05 11:44 - 2015-02-03 19:04 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\Macromedia 2016-04-05 11:44 - 2014-10-22 18:08 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\Canon Easy-WebPrint EX 2016-04-05 11:44 - 2014-02-25 13:13 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\HpUpdate 2016-04-05 11:44 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\ESET 2016-04-05 11:43 - 2014-10-22 18:04 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\Adobe 2016-04-05 11:43 - 2011-04-06 20:16 - 00000000 ___HD C:\Documents and Settings\Default User 2016-04-05 11:43 - 2011-04-06 18:26 - 00000000 __SHD C:\Documents and Settings\All Users\DRM 2016-04-05 11:41 - 2015-08-25 14:57 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Panasonic 2016-04-05 11:41 - 2014-12-15 10:47 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Temp 2016-04-05 11:41 - 2014-10-22 18:03 - 00000000 __SHD C:\Documents and Settings\Lorédana\PrivacIE 2016-04-05 11:41 - 2014-10-22 18:03 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Mozilla 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 __SHD C:\Documents and Settings\Lorédana\Local Settings\Historique 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Mes documents\Ma musique 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Démarrage 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes\Accessoires 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Menu Démarrer\Programmes 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Menu Démarrer 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___HD C:\Documents and Settings\Lorédana\Voisinage réseau 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___HD C:\Documents and Settings\Lorédana\Voisinage d'impression 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ___HD C:\Documents and Settings\Lorédana\Modèles 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Setuprog 2016-04-05 11:41 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Microsoft Help 2016-04-05 11:41 - 2013-01-16 16:38 - 00000000 ____D C:\PFS8.0 LE_TMP 2016-04-05 11:41 - 2011-04-06 19:00 - 00000000 ____D C:\IDE 2016-04-05 11:41 - 2011-04-06 18:42 - 00000000 ____D C:\Intel 2016-04-05 11:40 - 2014-02-17 09:56 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\HP 2016-04-05 11:40 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\hAqX0ne 2016-04-05 11:39 - 2014-12-15 10:47 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Adobe 2016-04-05 11:39 - 2014-10-22 18:03 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\Mozilla 2016-04-05 11:39 - 2014-03-12 16:47 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\PC Suite 2016-04-05 11:39 - 2014-02-18 11:33 - 00000000 ____D C:\Documents and Settings\Lorédana\Application Data\WinRAR 2016-04-05 11:39 - 2014-02-06 12:07 - 00000000 __SHD C:\Documents and Settings\Lorédana\IETldCache 2016-04-05 11:39 - 2014-02-06 12:07 - 00000000 ___RD C:\Documents and Settings\Lorédana\Favoris 2016-04-05 11:39 - 2014-02-06 12:07 - 00000000 ____D C:\Documents and Settings\Lorédana\Local Settings\Application Data\Conduit 2016-04-05 11:38 - 2011-04-11 09:16 - 00000000 ___HD C:\BJPrinter 2016-03-16 18:55 - 2011-04-06 18:54 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\Microsoft Help ==================== Fichiers à la racine de certains dossiers ======= 2011-04-06 18:22 - 2010-03-18 21:21 - 0799568 _____ (Microsoft Corporation) C:\Program Files\Fichiers communs\msdia100.dll 2016-04-05 09:36 - 2016-04-05 09:36 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-cajko__.Htm 2016-04-05 09:36 - 2016-04-05 09:36 - 0092532 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-cajko__.Png 2016-04-05 11:39 - 2016-04-05 11:39 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-dtafr__.Htm 2016-04-05 11:39 - 2016-04-05 11:39 - 0093134 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-dtafr__.Png 2016-04-05 09:01 - 2016-04-05 09:01 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-euwkx__.Htm 2016-04-05 09:01 - 2016-04-05 09:01 - 0094589 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-euwkx__.Png 2016-04-04 17:27 - 2016-04-04 17:27 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-llajm__.Htm 2016-04-04 17:27 - 2016-04-04 17:27 - 0093792 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-llajm__.Png 2016-04-04 17:34 - 2016-04-04 17:34 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-npcde__.Htm 2016-04-04 17:34 - 2016-04-04 17:34 - 0094325 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-npcde__.Png 2016-04-04 17:38 - 2016-04-04 17:38 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-owaeg__.Htm 2016-04-04 17:38 - 2016-04-04 17:38 - 0093983 _____ () C:\Documents and Settings\Lorédana\Application Data\{RecOveR}-owaeg__.Png 2016-04-05 09:35 - 2016-04-05 09:35 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-cajko__.Htm 2016-04-05 09:35 - 2016-04-05 09:35 - 0092532 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-cajko__.Png 2016-04-05 11:38 - 2016-04-05 11:38 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-dtafr__.Htm 2016-04-05 11:38 - 2016-04-05 11:38 - 0093134 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-dtafr__.Png 2016-04-05 09:01 - 2016-04-05 09:01 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-euwkx__.Htm 2016-04-05 09:01 - 2016-04-05 09:01 - 0094589 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-euwkx__.Png 2016-04-04 17:27 - 2016-04-04 17:27 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-llajm__.Htm 2016-04-04 17:27 - 2016-04-04 17:27 - 0093792 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-llajm__.Png 2016-04-04 17:34 - 2016-04-04 17:34 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-npcde__.Htm 2016-04-04 17:34 - 2016-04-04 17:34 - 0094325 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-npcde__.Png 2016-04-04 17:37 - 2016-04-04 17:37 - 0009739 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-owaeg__.Htm 2016-04-04 17:37 - 2016-04-04 17:37 - 0093983 _____ () C:\Documents and Settings\Lorédana\Application Data\Microsoft\{RecOveR}-owaeg__.Png 2016-04-05 11:41 - 2016-04-05 11:41 - 0009739 _____ () C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-dtafr__.Htm 2016-04-05 11:41 - 2016-04-05 11:41 - 0093134 _____ () C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-dtafr__.Png 2016-04-05 09:03 - 2016-04-05 09:03 - 0009739 _____ () C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-euwkx__.Htm 2016-04-05 09:03 - 2016-04-05 09:03 - 0094589 _____ () C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-euwkx__.Png 2016-04-04 17:30 - 2016-04-04 17:30 - 0009739 _____ () C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-llajm__.Htm 2016-04-04 17:30 - 2016-04-04 17:30 - 0093792 _____ () C:\Documents and Settings\Lorédana\Local Settings\Application Data\{RecOveR}-llajm__.Png 2012-09-12 16:57 - 2012-09-12 16:57 - 0000057 _____ () C:\Documents and Settings\All Users\Application Data\Ament.ini ==================== Bamital & volsnap ================= (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\WINDOWS\explorer.exe => Le fichier est signé numériquement C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement ==================== Fin de FRST.txt ============================