Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 02-11-2017 Exécuté par gloriane (administrateur) sur GLORIANE-PC (05-11-2017 12:13:23) Exécuté depuis C:\Users\gloriane\Desktop Profils chargés: gloriane (Profils disponibles: gloriane) Platform: Windows 7 Home Premium Service Pack 1 (X64) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: Chrome) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (ASUSTeK Computer Inc.) C:\Windows\System32\FBAgent.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe (ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Microsoft Corp.) C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (AVAST Software s.r.o.) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe (ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ASUS) C:\Windows\AsScrPro.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Dropbox, Inc.) C:\Users\gloriane\AppData\Local\Dropbox\Update\DropboxUpdate.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\AppleIEDAV.exe (Dropbox, Inc.) C:\Users\gloriane\AppData\Roaming\Dropbox\bin\Dropbox.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Dropbox, Inc.) C:\Users\gloriane\AppData\Roaming\Dropbox\bin\Dropbox.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler.exe (Dropbox, Inc.) C:\Users\gloriane\AppData\Roaming\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler64.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Apple, Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\secd.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [253344 2017-10-05] (AVAST Software) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [297784 2017-10-20] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-09-05] (Oracle Corporation) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [Dropbox Update] => C:\Users\gloriane\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-05] (Dropbox, Inc.) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [EPSON SX525WD Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGAE.EXE [224768 2010-01-12] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [Epson Stylus SX525WD(Réseau)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGAE.EXE [224768 2010-01-12] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2017-10-19] (Apple Inc.) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [110392 2017-10-19] (Apple Inc.) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [iCloudPhotos] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe [356664 2017-10-19] (Apple Inc.) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [67896 2017-10-19] (Apple Inc.) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [10021040 2017-10-18] (Piriform Ltd) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\Run: [AppleIEDAV] => C:\Program Files (x86)\Common Files\Apple\Internet Services\AppleIEDAV.exe [68408 2017-10-19] (Apple Inc.) HKU\S-1-5-21-983752310-2892137241-2668053794-1001\...\MountPoints2: {6f146489-cd90-11e5-a944-14dae9e7252b} - F:\iLinker.exe Startup: C:\Users\gloriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-11-01] ShortcutTarget: Dropbox.lnk -> C:\Users\gloriane\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) GroupPolicy: Restriction - Chrome <==== ATTENTION ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{215B9696-7C48-4BDA-AAA1-BCBD97D38F23}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{247B5D98-1F52-462A-BCE3-C365CCD8F2E9}: [DhcpNameServer] 192.168.1.254 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKU\S-1-5-21-983752310-2892137241-2668053794-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2016-08-27] (Microsoft Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2017-10-05] (AVAST Software) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2009-08-24] (SEIKO EPSON CORPORATION / CyCom Technology Corp.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2014-01-23] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2016-08-16] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2016-08-27] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\ssv.dll [2017-10-19] (Oracle Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-10-05] (AVAST Software) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2014-01-22] (Microsoft Corporation) BHO-x32: Pas de nom -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> Pas de fichier BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-08-16] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-10-19] (Oracle Corporation) Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2009-08-24] (SEIKO EPSON CORPORATION / CyCom Technology Corp.) Toolbar: HKLM - Pas de nom - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2016-05-17] (Microsoft Corporation) FireFox: ======== FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~4\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32.dll [Pas de fichier] FF Plugin-x32: @java.com/DTPlugin,version=11.151.2 -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\dtplugin\npDeployJava1.dll [2017-10-19] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files (x86)\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-10-19] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-07-19] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-11-04] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-11-04] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=1.1.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2011-08-09] (the VideoLAN Team) FF Plugin-x32: ZEON/PDF,version=2.0 -> C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll [2010-01-23] (Zeon Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2016-07-19] (Microsoft Corporation) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxps://www.google.fr/ CHR StartupUrls: Default -> "hxxps://www.google.fr/" CHR Profile: C:\Users\gloriane\AppData\Local\Google\Chrome\User Data\Default [2017-11-05] CHR Extension: (Chrome Media Router) - C:\Users\gloriane\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-10-24] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx CHR HKLM-x32\...\Chrome\Extension: [nagnmfhgkjkplbhplkbicmpkfopmnefp] - hxxps://clients2.google.com/service/update2/crx ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2011-07-14] (Advanced Micro Devices, Inc.) [Fichier non signé] R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2017-10-11] (Apple Inc.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7446024 2017-10-05] (AVAST Software s.r.o.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [281416 2017-10-05] (AVAST Software) R2 BingDesktopUpdate; C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173248 2014-11-26] (Microsoft Corp.) R2 EpsonBidirectionalService; C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe [94208 2006-12-19] (SEIKO EPSON CORPORATION) [Fichier non signé] R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10803440 2017-08-29] (TeamViewer GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R1 aswbidsdriver; C:\Windows\system32\drivers\aswbidsdrivera.sys [321032 2017-10-05] (AVAST Software s.r.o.) R0 aswbidsh; C:\Windows\system32\drivers\aswbidsha.sys [198976 2017-10-05] (AVAST Software s.r.o.) R0 aswblog; C:\Windows\system32\drivers\aswbloga.sys [343288 2017-10-05] (AVAST Software s.r.o.) R0 aswbuniv; C:\Windows\system32\drivers\aswbuniva.sys [57736 2017-10-05] (AVAST Software s.r.o.) S3 aswHdsKe; C:\Windows\system32\drivers\aswHdsKe.sys [105136 2017-09-18] (AVAST Software) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [47008 2017-10-05] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [41832 2017-08-31] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [147776 2017-10-05] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [110376 2017-10-05] (AVAST Software) R0 aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [84416 2017-10-05] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1029872 2017-10-26] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [587168 2017-10-05] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [201352 2017-10-05] (AVAST Software) R0 aswVmm; C:\Windows\system32\drivers\aswVmm.sys [363440 2017-10-05] (AVAST Software) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( ) S3 PVUSB; C:\Windows\System32\DRIVERS\CESG64.sys [63808 2007-02-19] (CASIO COMPUTER CO.,LTD.) S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X] S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) Error(1) reading file: "C:\Users\gloriane\La haine " 2017-11-05 12:13 - 2017-11-05 12:14 - 000018669 _____ C:\Users\gloriane\Desktop\FRST.txt 2017-11-05 12:13 - 2017-11-05 12:13 - 000000000 ____D C:\FRST 2017-11-05 12:12 - 2017-11-05 12:12 - 002403328 _____ (Farbar) C:\Users\gloriane\Desktop\FRST64.exe 2017-11-05 10:17 - 2017-11-05 10:17 - 000163053 _____ C:\Users\gloriane\Desktop\ZHPDiag.txt 2017-11-05 10:08 - 2017-11-05 10:08 - 000000888 _____ C:\Users\gloriane\Desktop\ZHPDiag.lnk 2017-11-05 10:08 - 2017-11-05 10:08 - 000000000 ____D C:\ProgramData\SWCUTemp 2017-11-05 10:07 - 2017-11-05 10:07 - 002900480 _____ C:\Users\gloriane\Downloads\zhpdiag_v2017.10.9.179.exe 2017-11-04 20:25 - 2017-11-05 10:11 - 000000000 ____D C:\Users\gloriane\AppData\Roaming\ZHP 2017-11-04 20:25 - 2017-11-05 10:10 - 000000000 ____D C:\Users\gloriane\AppData\Local\ZHP 2017-11-04 17:11 - 2017-11-04 17:11 - 000000000 _____ C:\autoexec.bat 2017-11-04 16:34 - 2017-11-04 16:34 - 000002267 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-11-04 16:34 - 2017-11-04 16:34 - 000002255 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2017-11-04 16:29 - 2017-11-04 16:29 - 000003500 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2017-11-04 16:29 - 2017-11-04 16:29 - 000003372 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2017-11-04 16:27 - 2017-11-04 16:27 - 000000000 ____D C:\Users\gloriane\AppData\Roaming\Google 2017-11-04 16:02 - 2017-11-04 16:02 - 008261584 _____ (Malwarebytes) C:\Users\gloriane\Downloads\adwcleaner_7.0.4.0.exe 2017-11-04 15:55 - 2017-11-04 15:55 - 000000290 __RSH C:\ProgramData\ntuser.pol 2017-11-01 19:20 - 2017-11-01 19:20 - 000000000 ____D C:\Users\gloriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-11-01 18:26 - 2017-11-01 18:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud 2017-11-01 18:21 - 2017-11-01 18:21 - 000001709 _____ C:\Users\Public\Desktop\iTunes.lnk 2017-11-01 18:20 - 2017-11-01 18:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2017-11-01 18:20 - 2017-11-01 18:20 - 000000000 ____D C:\Program Files\iPod 2017-11-01 18:19 - 2017-11-01 18:20 - 000000000 ____D C:\Program Files\iTunes 2017-11-01 17:26 - 2017-11-01 17:26 - 000000000 ____D C:\Users\gloriane\AppData\Local\{983EB271-57F8-47FD-8B59-122F231D018A} 2017-10-31 13:06 - 2017-10-31 13:06 - 000272486 _____ C:\Users\gloriane\Documents\Guide Saison 2017-2018 TAC Ligne 2.pdf 2017-10-31 12:57 - 2017-10-31 12:57 - 007225153 _____ C:\Users\gloriane\Documents\Plan pliable TAC - 2017.pdf 2017-10-25 15:12 - 2017-10-25 15:12 - 000079559 _____ C:\Users\gloriane\Documents\POLO.pdf 2017-10-24 18:49 - 2017-10-24 18:49 - 000003872 _____ C:\Windows\System32\Tasks\CCleaner Update 2017-10-24 18:47 - 2017-10-24 18:47 - 010427120 _____ (Piriform Ltd) C:\Users\gloriane\Downloads\ccsetup536.exe 2017-10-22 19:18 - 2017-10-22 19:18 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_EhStorPwdDrv_01_09_00.Wdf 2017-10-19 09:07 - 2017-10-19 09:07 - 000960693 _____ C:\Users\gloriane\Documents\Constat - Accident Reims.pdf 2017-10-17 18:39 - 2017-10-17 18:39 - 000000000 ____D C:\Users\gloriane\Desktop\Mam's 2017-10-17 18:36 - 2017-10-17 20:50 - 000000000 ____D C:\Users\gloriane\Desktop\Angeline 2017-10-16 09:06 - 2017-10-16 09:06 - 000000000 ____D C:\Users\gloriane\AppData\Local\{E6526CA0-6E44-45A2-BCE8-C10E46B40BBF} 2017-10-13 10:48 - 2017-10-13 10:48 - 000236800 _____ C:\Users\gloriane\Downloads\depliant_permis-conduire_aout_2013_bd.pdf ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-11-05 10:16 - 2009-07-14 05:45 - 000018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-11-05 10:16 - 2009-07-14 05:45 - 000018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-11-05 10:08 - 2011-02-19 05:29 - 000762108 _____ C:\Windows\system32\perfh00C.dat 2017-11-05 10:08 - 2011-02-19 05:29 - 000155174 _____ C:\Windows\system32\perfc00C.dat 2017-11-05 10:08 - 2009-07-14 06:13 - 001708386 _____ C:\Windows\system32\PerfStringBackup.INI 2017-11-05 10:08 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2017-11-05 10:07 - 2017-02-20 18:33 - 000000000 ___RD C:\Users\gloriane\iCloudDrive 2017-11-05 10:04 - 2014-11-01 14:51 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2017-11-05 10:02 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-11-04 20:03 - 2016-01-01 00:57 - 000000000 ____D C:\AdwCleaner 2017-11-04 19:42 - 2012-11-10 05:43 - 000001629 _____ C:\Windows\system32\ServiceFilter.ini 2017-11-04 17:08 - 2012-11-09 22:08 - 000000000 ____D C:\Users\gloriane 2017-11-04 16:52 - 2011-04-13 03:33 - 000000000 ____D C:\Program Files\Google 2017-11-04 16:52 - 2011-04-13 03:33 - 000000000 ____D C:\Program Files (x86)\Google 2017-11-04 16:28 - 2013-03-28 09:55 - 000000000 ____D C:\Users\gloriane\AppData\Local\Deployment 2017-11-04 16:27 - 2012-11-09 22:14 - 000000000 ____D C:\Users\gloriane\AppData\LocalLow\Google 2017-11-04 16:27 - 2012-11-09 22:14 - 000000000 ____D C:\Users\gloriane\AppData\Local\Google 2017-11-04 16:02 - 2013-04-01 12:33 - 000000000 ____D C:\Users\gloriane\Downloads\Nouveau dossier 2017-11-04 15:55 - 2009-07-14 04:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2017-11-04 15:55 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy 2017-11-01 19:21 - 2015-02-26 17:52 - 000000000 ____D C:\Users\gloriane\AppData\Roaming\Dropbox 2017-11-01 19:06 - 2017-02-20 18:34 - 000000000 ____D C:\Users\gloriane\AppData\Local\0A01BE56-8E24-44C9-93E5-D49F42936291.aplzod 2017-10-29 15:03 - 2017-02-09 17:45 - 000004172 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2017-10-26 16:34 - 2014-06-09 13:16 - 001029872 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2017-10-25 22:09 - 2016-10-21 17:11 - 000000000 ____D C:\Users\gloriane\Documents\Administratif 2017-10-25 14:54 - 2013-07-13 10:43 - 000004484 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2017-10-25 14:54 - 2013-07-13 10:42 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-10-25 14:54 - 2013-07-13 10:42 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-10-25 14:54 - 2013-07-13 10:42 - 000000000 ____D C:\Windows\system32\Macromed 2017-10-25 14:54 - 2011-04-13 03:47 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2017-10-24 18:49 - 2017-07-12 00:17 - 000000784 _____ C:\Users\Public\Desktop\CCleaner.lnk 2017-10-24 18:49 - 2017-07-12 00:17 - 000000000 ____D C:\Program Files\CCleaner 2017-10-19 08:52 - 2014-08-11 14:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2017-10-19 08:52 - 2014-08-11 14:08 - 000000000 ____D C:\Program Files (x86)\Java 2017-10-19 08:52 - 2013-10-20 09:40 - 000000000 ____D C:\ProgramData\Oracle 2017-10-19 08:45 - 2016-01-22 14:49 - 000097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2017-10-13 11:18 - 2017-06-12 14:53 - 000000000 ____D C:\Users\gloriane\Documents\URCA 2017-10-10 15:21 - 2017-07-31 14:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag 2017-10-10 15:21 - 2017-07-31 14:57 - 000000000 ____D C:\Program Files (x86)\Mp3tag 2017-10-09 13:13 - 2012-11-10 20:29 - 000000000 ____D C:\ProgramData\UDL 2017-10-09 12:54 - 2016-10-21 17:12 - 000000000 ____D C:\Users\gloriane\Documents\Divers 2017-10-08 20:29 - 2016-04-12 11:39 - 000000000 ____D C:\Users\gloriane\Documents\Nouveau dossier 2017-10-08 15:36 - 2015-07-15 17:48 - 000000000 ____D C:\Users\gloriane\Documents\Modèles Office personnalisés ==================== Fichiers à la racine de certains dossiers ======= 2012-11-11 00:50 - 2014-07-22 21:08 - 000000117 _____ () C:\Users\gloriane\AppData\Roaming\D2Info0 2012-11-11 00:50 - 2014-07-22 21:51 - 000000008 _____ () C:\Users\gloriane\AppData\Roaming\DofusAppId0_1 2012-11-11 01:33 - 2014-07-22 15:02 - 000000008 _____ () C:\Users\gloriane\AppData\Roaming\DofusAppId0_2 2013-07-06 15:27 - 2013-07-11 12:14 - 000000008 _____ () C:\Users\gloriane\AppData\Roaming\DofusAppId0_3 2015-02-15 15:54 - 2015-02-15 15:54 - 000000048 _____ () C:\Users\gloriane\AppData\Roaming\system_fi.ini 2013-02-20 13:50 - 2014-12-06 13:51 - 000027136 _____ () C:\Users\gloriane\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2011-04-13 03:48 - 2010-07-07 00:10 - 000131472 _____ () C:\ProgramData\FullRemove.exe 2012-11-10 05:49 - 2012-11-10 05:51 - 000000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log 2012-11-10 05:48 - 2012-11-10 05:49 - 000000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log Fichiers à déplacer ou supprimer: ==================== C:\Users\Public\AlexaNSISPlugin.5912.dll ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2016-09-05 17:22 ==================== Fin de FRST.txt ============================