cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 05-07-2017
Exécuté par MAISON (administrateur) sur PC-DE-CR (06-07-2017 18:33:56)
Exécuté depuis C:\Users\MAISON.PC-de-CR\Desktop
Profils chargés: MAISON (Profils disponibles: MAISON)
Platform: Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) Langue: Français (France)
Internet Explorer Version 9 (Navigateur par défaut: IE)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgcsrvx.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\AVGSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Creative Technology Ltd.) C:\Windows\OEM02Mon.exe
(Macrovision Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
(Sonic Solutions) C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
(Adobe Sytems) C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(RealNetworks, Inc.) C:\Program Files\Real\RealPlayer\Update\realsched.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Autodesk) C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avguix.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avgsvcx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgwdsvcx.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\AVGUI.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgui.exe
(Sonic Solutions) C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Dropbox, Inc.) C:\Users\MAISON.PC-de-CR\AppData\Roaming\Dropbox\bin\Dropbox.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgnsx.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Sonic Solutions) C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(Dropbox, Inc.) C:\Users\MAISON.PC-de-CR\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Dropbox, Inc.) C:\Users\MAISON.PC-de-CR\AppData\Roaming\Dropbox\bin\Dropbox.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\aswidsagent.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Sonic Solutions) C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe

==================== Registre (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation)
HKLM\...\Run: [OEM02Mon.exe] => C:\Windows\OEM02Mon.exe [36864 2007-05-09] (Creative Technology Ltd.)
HKLM\...\Run: [ISUSPM Startup] => C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [221184 2006-10-03] (Macrovision Corporation)
HKLM\...\Run: [ISUSScheduler] => C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [81920 2006-10-03] (Macrovision Corporation)
HKLM\...\Run: [RoxWatchTray] => C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [221184 2006-11-05] (Sonic Solutions)
HKLM\...\Run: [AdobeVersionCue] => C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe [1732608 2003-10-22] (Adobe Sytems)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [NVHotkey] => rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
HKLM\...\Run: [TkBellExe] => C:\Program Files\Real\RealPlayer\update\realsched.exe [273544 2011-04-07] (RealNetworks, Inc.)
HKLM\...\Run: [AVG_UI] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [220288 2017-06-15] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596504 2016-06-16] (Oracle Corporation)
HKLM\...\Run: [AvgUi] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [220288 2017-06-15] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [AVGUI.exe] => C:\Program Files\AVG\Antivirus\AvLaunch.exe [263232 2017-06-29] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes)
HKLM\...\Policies\Explorer: [NoCDBurning] 0
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2008-04-05] (Google Inc.)
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation)
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\Run: [AVG-Secure-Search-Update_0913b] => C:\Users\MAISON.PC-de-CR\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid 58de073229831a7de2c4e48f56a27c8f-0ceacc38feba9d29d115b246a3181863960d1fa6 --CMPID 0913b
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\RunOnce: [Shockwave Updater] => C:\Windows\System32\Adobe\Shockwave 11\SwHelper_1103472.exe [460216 2009-01-16] (Adobe Systems, Inc.)
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\Policies\Explorer: [NoChangeStartMenu] 0
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\Policies\Explorer: [NoLogOff] 0
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\...\MountPoints2: {801f3ef4-34bb-11df-8c29-9cad43df9527} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\PC\presentation_antalis_pc.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk [2010-06-02]
ShortcutTarget: Adobe Acrobat Speed Launcher.lnk -> C:\Windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk [2016-04-03]
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
Startup: C:\Users\MAISON.PC-de-CR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2009-07-24]
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Users\MAISON.PC-de-CR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-04-29]
ShortcutTarget: Dropbox.lnk -> C:\Users\MAISON.PC-de-CR\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\MAISON.PC-de-CR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2009-07-24]
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
Startup: C:\Users\MAISON.PC-de-CR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-04-29]
ShortcutTarget: Dropbox.lnk -> C:\Users\MAISON.PC-de-CR\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 172.20.10.1
Tcpip\..\Interfaces\{400E04A8-49A0-4238-8AF5-8B74B55CF185}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{79334B65-E15E-4989-8547-917E60157A0D}: [DhcpNameServer] 172.20.10.1

Internet Explorer:
==================
HKU\S-1-5-21-2921481685-4267868254-1970428013-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.fr/
SearchScopes: HKLM -> {8CDE19E6-71C2-4B46-89B7-35F6A18C571A} URL =
SearchScopes: HKU\.DEFAULT -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-2921481685-4267868254-1970428013-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2921481685-4267868254-1970428013-1000 -> {C62ED056-7586-4638-8B7E-A790804BCF8E} URL = hxxps://fr.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: AcroIEHlprObj Class -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14] (Adobe Systems Incorporated)
BHO: RealPlayer Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll [2011-04-07] (RealPlayer)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-06-26] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: AcroIEToolbarHelper Class -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-06-26] (Oracle Corporation)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated)
Toolbar: HKU\S-1-5-21-2921481685-4267868254-1970428013-1000 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
Toolbar: HKU\S-1-5-21-2921481685-4267868254-1970428013-1000 -> Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14] (Adobe Systems Incorporated)
DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} hxxps://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll Pas de fichier
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF DefaultProfile: en9eipka.default
FF ProfilePath: C:\Users\MAISON.PC-de-CR\AppData\Roaming\Mozilla\Firefox\Profiles\en9eipka.default [2017-07-02]
FF Homepage: Mozilla\Firefox\Profiles\en9eipka.default -> yahoo.fr
FF SearchPlugin: C:\Users\MAISON.PC-de-CR\AppData\Roaming\Mozilla\Firefox\Profiles\en9eipka.default\searchplugins\yahoo-ysp.xml [2015-12-07]
FF Extension: (Site Deployment Checker) - C:\Program Files\Mozilla Firefox\browser\features\deployment-checker@mozilla.org.xpi [2017-04-12] [non signé]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-09-03] [non signé]
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
FF Extension: (RealPlayer Browser Record Plugin) - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011-04-07] [non signé]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-10-09] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [2009-01-16] (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-06-26] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-06-26] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @pack.google.com/Google Updater;version=13 -> C:\Program Files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll [2009-03-24] (Google)
FF Plugin: @real.com/nppl3260;version=12.0.1.633 -> c:\program files\real\realplayer\Netscape6\nppl3260.dll [2011-04-07] (RealNetworks, Inc.)
FF Plugin: @real.com/nprjplug;version=12.0.1.633 -> c:\program files\real\realplayer\Netscape6\nprjplug.dll [2011-04-07] (RealNetworks, Inc.)
FF Plugin: @real.com/nprphtml5videoshim;version=12.0.1.633 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [2011-04-07] (RealNetworks, Inc.)
FF Plugin: @real.com/nprpjplug;version=12.0.1.633 -> c:\program files\real\realplayer\Netscape6\nprpjplug.dll [2011-04-07] (RealNetworks, Inc.)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-29] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-29] (Google Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR dev: Chrome dev build détecté(e)! <==== ATTENTION
CHR Profile: C:\Users\MAISON.PC-de-CR\AppData\Local\Google\Chrome\User Data\Default [2017-07-06]
CHR Extension: (RealPlayer HTML5Video Downloader Extension) - C:\Users\MAISON.PC-de-CR\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk [2017-07-06]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\MAISON.PC-de-CR\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-07-06]
CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2011-04-07]

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 Adobe LM Service; C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2008-08-02] (Adobe Systems) [Fichier non signé]
S3 AdobeVersionCue; C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe [61440 2003-10-22] (Adobe Sytems) [Fichier non signé]
R2 AVG Antivirus; C:\Program Files\AVG\Antivirus\AVGSvc.exe [264432 2017-06-29] (AVG Technologies CZ, s.r.o.)
R3 avgbIDSAgent; C:\Program Files\AVG\Antivirus\aswidsagent.exe [5866488 2017-06-29] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:\Program Files\AVG\Framework\Common\avgsvcx.exe [1189720 2017-06-15] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files\AVG\Av\avgwdsvcx.exe [606360 2017-04-11] (AVG Technologies CZ, s.r.o.)
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [307288 2012-09-16] (Genie9)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Fichier non signé]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [3398608 2017-05-09] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe [235696 2015-12-02] (McAfee, Inc.)
R3 RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [880640 2006-11-05] (Sonic Solutions) [Fichier non signé]
R2 RoxWatch9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [159744 2006-11-05] (Sonic Solutions) [Fichier non signé]
S3 stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [73728 2006-09-14] (MicroVision Development, Inc.) [Fichier non signé]
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-19] (Microsoft Corporation)
S2 Planificateur LiveUpdate automatique; "C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [X]

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R1 avgbdisk; C:\Windows\system32\drivers\avgbdiskx.sys [135872 2017-06-29] (AVG Technologies CZ, s.r.o.)
R1 avgbidsdriver; C:\Windows\system32\drivers\avgbidsdriverx.sys [260616 2017-06-29] (AVG Technologies CZ, s.r.o.)
R0 avgbidsh; C:\Windows\system32\drivers\avgbidshx.sys [151024 2017-06-29] (AVG Technologies CZ, s.r.o.)
R0 avgblog; C:\Windows\system32\drivers\avgblogx.sys [270344 2017-06-29] (AVG Technologies CZ, s.r.o.)
R0 avgbuniv; C:\Windows\system32\drivers\avgbunivx.sys [43992 2017-06-29] (AVG Technologies CZ, s.r.o.)
S3 avgHwid; C:\Windows\system32\drivers\avgHwid.sys [35264 2017-06-29] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\Windows\System32\DRIVERS\avgidsshimx.sys [31664 2015-11-20] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\Windows\System32\DRIVERS\avgldx86.sys [244992 2016-11-30] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\Windows\System32\DRIVERS\avgmfx86.sys [197376 2017-04-11] (AVG Technologies CZ, s.r.o.)
R2 avgMonFlt; C:\Windows\system32\drivers\avgMonFlt.sys [116344 2017-06-29] (AVG Technologies CZ, s.r.o.)
R1 avgRdr; C:\Windows\system32\drivers\avgRdr.sys [62528 2017-06-29] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\Windows\System32\DRIVERS\avgrkx86.sys [47360 2016-06-01] (AVG Technologies CZ, s.r.o.)
R0 avgRvrt; C:\Windows\system32\drivers\avgRvrt.sys [63280 2017-06-29] (AVG Technologies CZ, s.r.o.)
R1 avgSnx; C:\Windows\system32\drivers\avgSnx.sys [766728 2017-06-29] (AVG Technologies CZ, s.r.o.)
R1 avgSP; C:\Windows\system32\drivers\avgSP.sys [489416 2017-06-29] (AVG Technologies CZ, s.r.o.)
R3 avgStmXP; C:\Windows\system32\drivers\avgStmXP.sys [195128 2017-06-29] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\Windows\System32\DRIVERS\avgtdix.sys [231680 2016-07-27] (AVG Technologies CZ, s.r.o.)
R0 avgVmm; C:\Windows\system32\drivers\avgVmm.sys [288728 2017-07-02] (AVG Technologies CZ, s.r.o.)
U4 Eectmm; pas de ImagePath
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [220576 2017-07-06] (Malwarebytes)
S3 NuidFltr; C:\Windows\System32\DRIVERS\NuidFltr.sys [14736 2009-05-09] (Microsoft Corporation)
R0 PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [36528 2006-07-24] (Sonic Solutions) [Fichier non signé]
S3 tbhsd; C:\Windows\System32\drivers\tbhsd.sys [44320 2008-09-15] (RapidSolution Software AG)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-07-06 18:23 - 2017-07-06 18:34 - 00077522 _____ C:\Users\MAISON.PC-de-CR\Desktop\Addition.txt
2017-07-06 18:16 - 2017-07-06 18:33 - 00021275 _____ C:\Users\MAISON.PC-de-CR\Desktop\FRST.txt
2017-07-06 18:14 - 2017-07-06 18:33 - 00000000 ____D C:\FRST
2017-07-06 18:11 - 2017-07-06 18:13 - 01782272 _____ (Farbar) C:\Users\MAISON.PC-de-CR\Desktop\FRST.exe
2017-07-06 17:00 - 2017-07-06 17:00 - 00000000 ____D C:\Users\MAISON.PC-de-CR\Desktop\1749
2017-07-06 17:00 - 2017-07-04 10:53 - 00049834 _____ C:\Users\MAISON.PC-de-CR\Desktop\nature.zip
2017-07-06 16:56 - 2017-07-06 16:56 - 00140220 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPDiag.txt
2017-07-06 15:17 - 2017-07-06 15:17 - 00001492 _____ C:\Users\MAISON.PC-de-CR\Desktop\04-ZHPCleaner.txt
2017-07-06 14:22 - 2017-07-06 14:22 - 00002131 _____ C:\Users\MAISON.PC-de-CR\Desktop\03-rapport malwarebytes.txt
2017-07-06 14:05 - 2017-07-06 14:16 - 00000290 __RSH C:\ProgramData\ntuser.pol
2017-07-06 12:30 - 2017-07-06 15:39 - 00220576 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-07-06 12:29 - 2017-07-06 12:29 - 00001857 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-07-06 12:29 - 2017-07-06 12:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-07-06 12:29 - 2017-05-31 11:09 - 00059936 _____ C:\Windows\system32\Drivers\mbae.sys
2017-07-06 12:28 - 2017-07-06 12:28 - 00000000 ____D C:\Program Files\Malwarebytes
2017-07-06 12:26 - 2017-07-06 12:18 - 64025992 _____ (Malwarebytes ) C:\Users\MAISON.PC-de-CR\Desktop\mb3-setup-35891.35891-3.1.2.1733-1.0.139-1.0.2060.exe
2017-07-06 12:22 - 2017-07-06 12:22 - 00010788 _____ C:\Users\MAISON.PC-de-CR\Desktop\02-AdwCleaner[C0].txt
2017-07-06 09:41 - 2017-07-06 10:11 - 00000000 ____D C:\AdwCleaner
2017-07-06 09:41 - 2017-07-06 09:40 - 04110280 _____ C:\Users\MAISON.PC-de-CR\Desktop\adwcleaner_6.047.exe
2017-07-06 09:17 - 2017-07-06 09:34 - 00018151 _____ C:\Users\MAISON.PC-de-CR\Desktop\01-ZHPCleaner.txt
2017-07-06 08:57 - 2017-07-06 10:11 - 00263492 _____ C:\Windows\ntbtlog.txt
2017-07-04 08:55 - 2017-07-04 08:55 - 00000748 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPCleaner.lnk
2017-07-04 08:43 - 2017-07-04 08:11 - 02808192 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPCleaner.exe
2017-07-04 01:09 - 2017-07-04 01:09 - 00154192 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPDiag1.txt
2017-07-03 03:16 - 2017-07-03 03:16 - 00155487 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPDiag0.txt
2017-07-02 14:27 - 2017-07-03 14:10 - 00000738 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPDiag.lnk
2017-07-02 14:26 - 2017-07-06 16:20 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Roaming\ZHP
2017-07-02 14:26 - 2017-07-04 08:55 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Local\ZHP
2017-07-02 14:22 - 2017-07-03 13:59 - 00000000 ____D C:\Users\MAISON.PC-de-CR\Desktop\TELECH
2017-07-02 14:22 - 2017-07-02 14:04 - 65033984 _____ (Malwarebytes ) C:\Users\MAISON.PC-de-CR\Desktop\mb3-setup-consumer-3.1.2.1733-1.0.160-1.0.2251.exe
2017-07-02 14:22 - 2017-07-02 14:03 - 02764160 _____ C:\Users\MAISON.PC-de-CR\Desktop\ZHPDiag3.exe
2017-06-29 23:55 - 2017-06-29 23:49 - 00304400 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\avgBoot.exe
2017-06-29 22:46 - 2017-06-30 07:21 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Local\AvgSetupLog
2017-06-29 21:19 - 2017-06-29 21:19 - 00000000 ____D C:\Windows\pss
2017-06-29 21:04 - 2017-06-29 21:04 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-06-26 21:33 - 2017-06-26 22:15 - 00000195 ____H C:\Users\MAISON.PC-de-CR\Desktop\PLANS BELLOY ind1.dwl2
2017-06-26 21:23 - 2017-06-26 21:23 - 00000000 ____D C:\Users\MAISON.PC-de-CR\Desktop\COMPTA FINALE 2012
2017-06-26 21:08 - 2017-06-26 21:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG
2017-06-13 23:01 - 2017-07-02 12:00 - 00288728 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgvmm.sys
2017-06-13 23:01 - 2017-06-29 23:51 - 00489416 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgSP.sys
2017-06-13 23:01 - 2017-06-29 23:51 - 00195128 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgStmXP.sys
2017-06-13 23:01 - 2017-06-29 23:51 - 00116344 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgMonFlt.sys
2017-06-13 23:01 - 2017-06-29 23:51 - 00063280 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgRvrt.sys
2017-06-13 23:01 - 2017-06-29 23:51 - 00035264 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgHwid.sys
2017-06-13 23:01 - 2017-06-29 23:50 - 00062528 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgRdr.sys
2017-06-13 23:01 - 2017-06-29 23:47 - 00766728 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgSnx.sys
2017-06-13 23:01 - 2017-06-29 23:45 - 00043992 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgbunivx.sys
2017-06-13 23:01 - 2017-06-29 23:44 - 00270344 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgblogx.sys
2017-06-13 23:01 - 2017-06-29 23:44 - 00260616 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgbidsdriverx.sys
2017-06-13 23:01 - 2017-06-29 23:44 - 00151024 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgbidshx.sys
2017-06-13 23:01 - 2017-06-29 23:44 - 00135872 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgbdiskx.sys
2017-06-13 22:43 - 2017-06-26 21:08 - 00000747 _____ C:\Users\Public\Desktop\AVG.lnk

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-07-06 18:07 - 2010-11-10 22:49 - 00000000 ____D C:\ProgramData\MFAData
2017-07-06 17:46 - 2015-06-17 21:34 - 00001218 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2921481685-4267868254-1970428013-1000UA.job
2017-07-06 17:36 - 2006-11-02 14:47 - 00003568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2017-07-06 17:36 - 2006-11-02 14:47 - 00003568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2017-07-06 15:59 - 2008-03-04 13:25 - 00000000 ____D C:\ProgramData\Adobe
2017-07-06 15:59 - 2008-03-02 21:02 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Roaming\Adobe
2017-07-06 15:42 - 2009-06-20 20:09 - 00027934 _____ C:\ProgramData\nvModes.001
2017-07-06 15:42 - 2009-06-20 20:08 - 00027934 _____ C:\ProgramData\nvModes.dat
2017-07-06 15:37 - 2008-12-15 22:58 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2017-07-06 15:36 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-07-06 15:35 - 2006-11-02 15:01 - 00032616 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-07-06 15:34 - 2008-03-02 18:23 - 00001076 _____ C:\Windows\bthservsdp.dat
2017-07-06 12:28 - 2015-04-14 22:45 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-07-06 09:53 - 2015-12-07 23:03 - 00000000 ____D C:\Program Files\Yahoo!
2017-07-06 02:17 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\tracing
2017-07-05 19:45 - 2015-06-17 21:34 - 00001166 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2921481685-4267868254-1970428013-1000Core.job
2017-07-03 20:00 - 2008-08-23 13:40 - 00000802 _____ C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - MAISON.job
2017-07-03 13:57 - 2010-04-15 23:12 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-07-02 14:21 - 2006-11-02 17:48 - 00722488 _____ C:\Windows\system32\perfh00C.dat
2017-07-02 14:21 - 2006-11-02 17:48 - 00146290 _____ C:\Windows\system32\perfc00C.dat
2017-07-02 14:21 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\inf
2017-07-02 14:21 - 2006-11-02 12:33 - 01615904 _____ C:\Windows\system32\PerfStringBackup.INI
2017-07-02 14:14 - 2016-12-19 00:20 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\LocalLow\Mozilla
2017-07-02 12:53 - 2010-06-06 21:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-06-30 09:26 - 2014-10-22 21:55 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Local\Avg
2017-06-29 21:20 - 2010-05-08 19:42 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Roaming\Skype
2017-06-29 21:07 - 2010-11-28 23:25 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Roaming\Dropbox
2017-06-26 22:40 - 2008-07-16 13:42 - 00000000 ____D C:\Users\MAISON.PC-de-CR\ASTRID
2017-06-26 22:37 - 2012-12-11 22:10 - 00000000 ____D C:\Users\MAISON.PC-de-CR\NOUOUS
2017-06-26 22:36 - 2008-09-07 20:35 - 00000000 ____D C:\Users\MAISON.PC-de-CR\CHRISTOPHE
2017-06-26 22:34 - 2008-03-02 20:30 - 00000000 ____D C:\Users\MAISON.PC-de-CR
2017-06-26 21:47 - 2016-11-14 21:40 - 00000000 ____D C:\ProgramData\Avg
2017-06-26 21:27 - 2015-06-17 21:34 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Local\Dropbox
2017-06-13 23:09 - 2016-11-15 21:29 - 00000000 ____D C:\Users\MAISON.PC-de-CR\AppData\Roaming\AVG
2017-06-13 22:48 - 2010-06-02 23:07 - 00000000 ____D C:\Program Files\AVG
2017-06-13 22:43 - 2014-04-02 21:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 
2017-06-13 22:35 - 2016-02-17 21:57 - 00000000 ____D C:\Users\MAISON.PC-de-CR\Desktop\Perso

==================== Fichiers à la racine de certains dossiers =======

2015-04-14 22:32 - 2015-04-14 22:42 - 0000115 _____ () C:\Users\MAISON.PC-de-CR\AppData\Roaming\LogFile.txt
2008-03-29 12:25 - 2009-06-20 18:36 - 0027430 _____ () C:\Users\MAISON.PC-de-CR\AppData\Roaming\nvModes.001
2008-03-23 01:59 - 2009-06-20 10:25 - 0027430 _____ () C:\Users\MAISON.PC-de-CR\AppData\Roaming\nvModes.dat
2008-03-02 20:40 - 2008-03-02 20:40 - 0000552 _____ () C:\Users\MAISON.PC-de-CR\AppData\Local\d3d8caps.dat
2008-03-02 20:31 - 2015-11-01 20:21 - 0007592 _____ () C:\Users\MAISON.PC-de-CR\AppData\Local\d3d9caps.dat
2008-03-22 16:35 - 2016-09-08 22:45 - 0125440 _____ () C:\Users\MAISON.PC-de-CR\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2011-12-17 22:37 - 2011-12-17 22:37 - 0000000 _____ () C:\Users\MAISON.PC-de-CR\AppData\Local\{1690C18B-9562-41A4-B8A6-5221796843CC}
2009-06-20 20:09 - 2017-07-06 15:42 - 0027934 _____ () C:\ProgramData\nvModes.001
2009-06-20 20:08 - 2017-07-06 15:42 - 0027934 _____ () C:\ProgramData\nvModes.dat
2007-02-12 19:10 - 2007-02-12 19:10 - 2682880 ____N (Microsoft Corporation) C:\ProgramData\VCREDI~3.EXE

Fichiers à déplacer ou supprimer:
====================
C:\ProgramData\VCREDI~3.EXE


Certains fichiers dans TEMP:
====================
2017-06-29 21:34 - 2017-06-29 21:34 - 0739904 _____ (Oracle Corporation) C:\Users\MAISON.PC-de-CR\AppData\Local\Temp\jre-8u131-windows-au.exe
2007-06-22 11:10 - 2007-06-22 11:10 - 0455600 ____R (Macrovision Corporation) C:\Users\MAISON.PC-de-CR\AppData\Local\Temp\_isAA95.exe

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

Publicité


Signaler le contenu de ce document

Publicité