cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 09-12-2017
Exécuté par Momo (administrateur) sur MOMO-PC (10-12-2017 14:17:04)
Exécuté depuis C:\Users\Momo\Downloads
Profils chargés: Momo (Profils disponibles: Momo)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(CybelSoft) C:\Program Files\ma-config.com\MaConfigAgent.exe
() C:\ProgramData\myCANAL\nssm.exe
(BitTorrent Inc.) C:\Users\Momo\AppData\Roaming\uTorrent\uTorrent.exe
() C:\ProgramData\myCANAL\myCANAL.Service.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(BitTorrent Inc.) C:\Users\Momo\AppData\Roaming\uTorrent\updates\3.5.0_44294\utorrentie.exe
(BitTorrent Inc.) C:\Users\Momo\AppData\Roaming\uTorrent\updates\3.5.0_44294\utorrentie.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [avgnt] => "C:\Program Files (x86)\Avira\Antivirus\avgnt.exe" /min
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\Run: [uTorrent] => C:\Users\Momo\AppData\Roaming\uTorrent\uTorrent.exe [1981624 2017-11-28] (BitTorrent Inc.)
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [57446856 2017-12-01] (Skype Technologies S.A.)
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {05619cfb-87e1-11e7-b2cd-dc0ea125470d} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {05619d00-87e1-11e7-b2cd-dc0ea125470d} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {729d9efe-6deb-11e7-b2b6-dc0ea125470d} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {82b1f2a7-5a46-11e7-9fb2-dc0ea125470d} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\INCRED~1.scr
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-994960245-1094993010-3181473908-1000\SOFTWARE\Policies\Google: Restriction <==== ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{89B43323-6A73-4E34-95E7-3DBE5279BE1C}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131179750868445273&GUID=00000000-0000-0000-0000-000000000000
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131179750868555280&GUID=00000000-0000-0000-0000-000000000000
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131179750868565280&GUID=00000000-0000-0000-0000-000000000000
HKU\S-1-5-21-994960245-1094993010-3181473908-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKU\S-1-5-21-994960245-1094993010-3181473908-1000 -> {06A4CA64-37AC-4C4A-B375-12C0C1FEEAE0} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Pas de nom -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> Pas de fichier
BHO-x32: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier
BHO-x32: Pas de nom -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> Pas de fichier
BHO-x32: Pas de nom -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Pas de fichier
Toolbar: HKLM - Pas de nom - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Pas de fichier
IE Session Restore: HKU\S-1-5-21-994960245-1094993010-3181473908-1000 -> est activé.
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier

FireFox:
========
FF ProfilePath: C:\Users\Momo\AppData\Roaming\Mozilla\Firefox\Profiles\45ljmb4x.default-1434267932553 [2017-12-08]
FF Homepage: Mozilla\Firefox\Profiles\45ljmb4x.default-1434267932553 -> www.google.fr
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [Pas de fichier]
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [Pas de fichier]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [Pas de fichier]
FF Plugin-x32: @canalplay.com/CanalPlay -> C:\Program Files (x86)\Lecteur CANALPLAY\npcplay.dll [Pas de fichier]
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-07-25] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-07-25] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [Pas de fichier]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN)
FF Plugin-x32: @zylom.com/ZylomGamesPlayer -> C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll [2006-09-26] (Zylom)
FF Plugin HKU\S-1-5-21-994960245-1094993010-3181473908-1000: amazon.com/AmazonMP3DownloaderPlugin -> C:\Users\Momo\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll [2013-05-22] (Amazon.com, Inc.)

Chrome:
=======
CHR DefaultProfile: qecusychercoentpliverward
CHR HomePage: qecusychercoentpliverward -> hxxps://www.google.fr/
CHR StartupUrls: qecusychercoentpliverward -> "hxxps://www.google.fr/"
CHR Profile: C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward [2017-12-10] <==== ATTENTION
CHR Extension: (Docs) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13]
CHR Extension: (Google Drive) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-05]
CHR Extension: (YouTube) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-05]
CHR Extension: (Chrome Cleaner Pro) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\ccjleegmemocfpghkhpjmiccjcacackp [2017-12-10]
CHR Extension: (Sheets) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-13]
CHR Extension: (Google Docs hors connexion) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-05]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Gmail) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-06]
CHR Extension: (Chrome Media Router) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-05-17]
CHR Profile: C:\Users\Momo\AppData\Local\Google\Chrome\User Data\System Profile [2017-06-28]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3782672 2014-02-23] (AVG Technologies CZ, s.r.o.)
S2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [135824 2011-12-11] (Seiko Epson Corporation)
R2 MaConfigAgent; C:\Program Files\ma-config.com\MaConfigAgent.exe [2650960 2013-08-22] (CybelSoft)
S4 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 myCANAL Server; C:\ProgramData\myCANAL\nssm.exe [294912 2016-07-15] () [Fichier non signé]
S2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [703984 2014-09-22] (SEIKO EPSON CORPORATION)
S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4088608 2016-09-21] (Safer-Networking Ltd.) [Fichier non signé]
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [235984 2016-11-24] (Safer-Networking Ltd.) [Fichier non signé]
S3 Service CANALPLAY; C:\Program Files (x86)\Lecteur CANALPLAY\CanalPlayService.exe [928624 2013-02-21] (Canal+ Distribution)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S4 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [49952 2014-03-20] (AVG Technologies)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2017-02-06] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-12-10 14:16 - 2017-12-10 14:16 - 000013310 _____ C:\Users\Momo\Desktop\FRST64 - Raccourci.lnk
2017-12-10 14:08 - 2017-12-10 14:14 - 000035889 _____ C:\Users\Momo\Downloads\Addition.txt
2017-12-10 14:02 - 2017-12-10 14:17 - 000016343 _____ C:\Users\Momo\Downloads\FRST.txt
2017-12-10 14:00 - 2017-12-10 14:17 - 000000000 ____D C:\FRST
2017-12-10 14:00 - 2017-12-10 14:00 - 002390528 _____ (Farbar) C:\Users\Momo\Downloads\FRST64.exe
2017-12-10 13:59 - 2017-12-10 13:59 - 001751040 _____ (Farbar) C:\Users\Momo\Downloads\FRST.exe
2017-12-10 13:36 - 2017-12-10 13:36 - 000001104 _____ C:\Users\Momo\Desktop\fixlist.txt
2017-12-10 11:45 - 2017-12-10 11:45 - 000581864 _____ ( ) C:\Users\Momo\Downloads\Clinton.Fearon.-.Heart.And.Soul.2012.Par.la.team.p2povore (1).exe
2017-12-10 11:44 - 2017-12-10 11:44 - 000001712 __RSH C:\ProgramData\ntuser.pol
2017-12-10 11:43 - 2017-12-10 11:43 - 000581864 _____ ( ) C:\Users\Momo\Downloads\Clinton.Fearon.-.Heart.And.Soul.2012.Par.la.team.p2povore.exe
2017-12-10 11:18 - 2017-12-10 11:18 - 000012918 _____ C:\Users\Momo\Downloads\hozier-hozier-2014 (1).torrent
2017-12-10 11:13 - 2017-12-10 11:13 - 000012918 _____ C:\Users\Momo\Downloads\hozier-hozier-2014.torrent
2017-11-29 21:26 - 2017-11-29 21:27 - 073400320 _____ C:\Users\Momo\Downloads\Film_complet_2015_FRENCH_DVDRip_XviD-UTT.rar
2017-11-28 13:32 - 2017-12-10 13:47 - 000000000 ____D C:\Users\Momo\AppData\LocalLow\uTorrent
2017-11-22 19:10 - 2017-11-17 05:23 - 003222528 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-11-20 18:15 - 2017-11-20 18:15 - 001442234 _____ C:\Users\Momo\Downloads\Fusion PDF Aurélie Molac.pdf
2017-11-18 13:43 - 2017-12-09 12:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-11-18 13:41 - 2017-11-18 13:42 - 053914496 _____ (Skype Technologies S.A. ) C:\Users\Momo\Downloads\Skype-8.10.0.9.exe
2017-11-15 19:27 - 2017-10-18 03:30 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-11-15 19:27 - 2017-10-04 14:04 - 002023936 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2017-11-15 19:27 - 2017-10-04 14:04 - 001570304 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-11-15 19:27 - 2017-10-04 14:04 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-11-15 19:26 - 2017-10-18 03:34 - 000134376 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-11-15 19:26 - 2017-10-15 23:04 - 000407392 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-11-15 19:26 - 2017-10-04 14:04 - 000670208 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-11-15 19:26 - 2017-10-04 14:04 - 000603648 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-11-15 19:26 - 2017-10-04 14:04 - 000370688 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-11-15 19:26 - 2017-10-04 14:04 - 000241664 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-12-10 14:15 - 2014-03-24 18:29 - 000000000 ____D C:\Users\Momo\AppData\Roaming\uTorrent
2017-12-10 13:57 - 2009-07-14 05:45 - 000015328 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-12-10 13:57 - 2009-07-14 05:45 - 000015328 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-12-10 13:47 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-12-10 11:44 - 2009-07-14 04:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy
2017-12-10 11:44 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy
2017-12-10 11:43 - 2009-07-14 16:24 - 000840230 _____ C:\Windows\system32\perfh00C.dat
2017-12-10 11:43 - 2009-07-14 16:24 - 000187950 _____ C:\Windows\system32\perfc00C.dat
2017-12-10 11:43 - 2009-07-14 06:13 - 001899960 _____ C:\Windows\system32\PerfStringBackup.INI
2017-12-10 11:43 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2017-12-09 12:04 - 2017-09-09 15:45 - 000001306 _____ C:\Users\Public\Desktop\Skype.lnk
2017-12-08 14:35 - 2017-07-15 00:02 - 000000000 ____D C:\Users\Momo\AppData\LocalLow\Mozilla
2017-11-23 13:17 - 2009-07-14 05:45 - 000447016 _____ C:\Windows\system32\FNTCACHE.DAT
2017-11-18 13:41 - 2014-07-22 21:50 - 000000000 ___RD C:\Program Files (x86)\Skype
2017-11-18 13:41 - 2013-05-08 12:45 - 000000000 ____D C:\ProgramData\Skype
2017-11-17 20:16 - 2013-08-27 21:12 - 003884032 ___SH C:\Users\Momo\Desktop\Thumbs.db
2017-11-16 12:26 - 2015-06-16 19:27 - 000000000 ____D C:\Windows\system32\appraiser
2017-11-16 12:26 - 2014-05-07 01:25 - 000000000 ___SD C:\Windows\system32\CompatTel
2017-11-15 21:10 - 2014-10-21 01:30 - 000000000 ____D C:\Users\Momo\Desktop\film

==================== Fichiers à la racine de certains dossiers =======

2016-07-29 06:21 - 2016-07-29 06:21 - 007065600 _____ () C:\Program Files (x86)\GUT958B.tmp
2013-12-21 20:29 - 2014-03-20 21:52 - 000003743 _____ () C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml
2013-12-24 18:52 - 2014-04-07 23:11 - 000000160 _____ () C:\Users\Momo\AppData\Roaming\WB.CFG
2013-08-30 23:49 - 2014-07-04 15:25 - 000009728 _____ () C:\Users\Momo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-07-04 12:49 - 2014-07-04 12:49 - 000591320 _____ (ClickMeIn Limited) C:\Users\Momo\AppData\Local\nslABDD.tmp

Certains fichiers dans TEMP:
====================
2017-01-28 12:54 - 2017-08-11 09:59 - 058782680 _____ (Skype Technologies S.A.) C:\Users\Momo\AppData\Local\Temp\SkypeSetup.exe

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2017-11-08 11:19

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité