cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 16-12-2017
Exécuté par MOHAMED (administrateur) sur MOHAMED-PC (16-12-2017 20:35:17)
Exécuté depuis C:\Users\MOHAMED\Desktop
Profils chargés: MOHAMED (Profils disponibles: MOHAMED)
Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 8 (Navigateur par défaut: Opera)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Atheros Communications, Inc.) C:\Program Files\Jumpstart\jswpbapi.exe
(Ralink Technology, Corp.) C:\Program Files\Ralink\Common\RaRegistry.exe
(ZhangKong Soft) C:\Program Files\zksoft\marswifi\zkservice.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Tonec Inc.) C:\Program Files\Internet Download Manager\IDMan.exe
(ESET) C:\Program Files\ESET\ESET Security\egui.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Ralink Technology, Corp.) C:\Program Files\Ralink\Common\RaUI.exe
(Tonec Inc.) C:\Program Files\Internet Download Manager\IEMonitor.exe
(IObit) C:\Program Files\IObit\IObit Uninstaller\UninstallMonitor.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmdS.exe [297592 2017-10-25] (ESET)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [587288 2017-09-05] (Oracle Corporation)
HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7685808 2017-09-20] (Piriform Ltd)
HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\Run: [IDMan] => C:\Program Files\Internet Download Manager\IDMan.exe [3417496 2011-08-29] (Tonec Inc.)
HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\MountPoints2: {34a55f8c-c47b-11e7-8384-001c234933ab} - F:\AutoRun.exe
HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\MountPoints2: {a5d0b0fd-b7be-11e7-8389-001c234933ab} - F:\Setup.exe /s
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Ralink Wireless Utility.lnk [2017-12-10]
ShortcutTarget: Ralink Wireless Utility.lnk -> C:\Program Files\Ralink\Common\RaUI.exe (Ralink Technology, Corp.)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{07580CA7-65E4-41A7-BAA2-4CCE9C46E6C7}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{D77F4BF3-7570-41E5-8A70-92C756021D26}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/?ocid=iehp
BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files\Internet Download Manager\IDMIECC.dll [2011-08-01] (Internet Download Manager, Tonec Inc.)
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer.dll [2017-05-22] (IObit)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll [2017-11-09] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-09] (Oracle Corporation)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-27] (Microsoft Corporation)

FireFox:
========
FF HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\Firefox\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\MOHAMED\AppData\Roaming\IDM\idmmzcc5
FF Extension: (IDM CC) - C:\Users\MOHAMED\AppData\Roaming\IDM\idmmzcc5 [2017-10-14] [Legacy] [non signé]
FF HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\SeaMonkey\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\MOHAMED\AppData\Roaming\IDM\idmmzcc5
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_126.dll [2017-12-12] ()
FF Plugin: @java.com/DTPlugin,version=10.15.2 -> C:\Windows\system32\npDeployJava1.dll [2017-11-08] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-11-09] (Oracle Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)

Chrome:
=======
CHR Profile: C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default [2017-12-16]
CHR Extension: (Slides) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-05]
CHR Extension: (Docs) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-05]
CHR Extension: (Google Drive) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-11-05]
CHR Extension: (YouTube) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-05]
CHR Extension: (Adblock Plus) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-11-09]
CHR Extension: (Sheets) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-05]
CHR Extension: (Google Docs hors connexion) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-11-05]
CHR Extension: (Multi messenger) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\jknmpnbgkaekopldbncmggaejjamkemn [2017-11-09]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-05]
CHR Extension: (Gmail) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-05]
CHR Extension: (Chrome Media Router) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-26]

Opera:
=======
OPR Extension: (Adblock Plus) - C:\Users\MOHAMED\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2017-10-14]

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 BstHdLogRotatorSvc; C:\Program Files\BlueStacks\HD-LogRotatorService.exe [369720 2017-08-30] (BlueStack Systems, Inc.)
R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2089176 2017-10-25] (ESET)
R2 jswpbapi; C:\Program Files\Jumpstart\jswpbapi.exe [188416 2008-09-26] (Atheros Communications, Inc.) [Fichier non signé]
S3 jswpsapi; C:\Program Files\Jumpstart\jswpsapi.exe [954368 2008-09-26] (Atheros Communications, Inc.) [Fichier non signé]
R2 RalinkRegistryWriter; C:\Program Files\Ralink\Common\RaRegistry.exe [374112 2010-11-11] (Ralink Technology, Corp.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Corporation)
R2 zkservice; C:\Program Files\zksoft\marswifi\zkservice.exe [412424 2017-10-14] (ZhangKong Soft)
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 BstkDrv; C:\Program Files\BlueStacks\BstkDrv.sys [220216 2017-06-21] (Bluestack System Inc. )
S3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [47504 2017-11-29] (IVT Corporation.)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [113544 2017-10-25] (ESET)
R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [90656 2017-05-04] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [141480 2017-10-25] (ESET)
R2 ekbdflt; C:\Windows\System32\DRIVERS\ekbdflt.sys [43920 2017-05-04] (ESET)
R1 epfw; C:\Windows\System32\DRIVERS\epfw.sys [69304 2017-05-04] (ESET)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [52680 2017-05-04] (ESET)
R1 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [87528 2017-10-25] (ESET)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2017-10-14] (REALiX(tm))
R3 IUFileFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUFileFilter.sys [20368 2017-06-06] (IObit.com)
R3 IURegProcessFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IURegProcessFilter.sys [20336 2017-09-28] (IObit.com)
R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [1321568 2017-11-29] (Ralink Technology Corp.)
R3 NETwLv32; C:\Windows\System32\DRIVERS\NETwLv32.sys [6639616 2017-10-14] (Intel Corporation)
S3 NPF; C:\Windows\System32\drivers\NPF.sys [36600 2013-03-01] (Riverbed Technology, Inc.)
R3 USBPcap; C:\Windows\System32\DRIVERS\USBPcap.sys [31416 2017-08-20] (USBPcap)
R1 zknetdrv; C:\Windows\System32\DRIVERS\zknetdrv.sys [30472 2017-10-14] (ZK Internet)
S1 VBoxUSBMon; system32\DRIVERS\VBoxUSBMon.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-12-16 20:35 - 2017-12-16 20:35 - 000011583 _____ C:\Users\MOHAMED\Desktop\FRST.txt
2017-12-16 20:35 - 2017-12-16 20:35 - 000000000 ____D C:\FRST
2017-12-16 20:31 - 2017-12-16 20:32 - 001752576 _____ (Farbar) C:\Users\MOHAMED\Desktop\FRST.exe
2017-12-16 16:26 - 2017-12-16 17:24 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\ZHP
2017-12-16 16:26 - 2017-12-16 17:13 - 000000000 ____D C:\Users\MOHAMED\AppData\Local\ZHP
2017-12-16 13:23 - 2017-12-16 13:23 - 000001097 _____ C:\Users\Public\Desktop\Navigateur Opera.lnk
2017-12-16 13:23 - 2017-12-16 13:23 - 000001097 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur Opera.lnk
2017-12-16 12:45 - 2017-12-16 12:45 - 000001433 _____ C:\Users\MOHAMED\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2017-12-13 20:11 - 2017-12-13 20:11 - 001319248 _____ C:\Users\MOHAMED\Downloads\-tK53D99jnTnZS0A.mp4
2017-12-08 14:54 - 2017-12-08 14:54 - 000000000 ___RD C:\Users\MOHAMED\Documents\Notes
2017-12-03 11:25 - 2017-12-03 11:25 - 000000000 ____D C:\Users\MOHAMED\AppData\Local\ElevatedDiagnostics
2017-11-29 17:27 - 2017-11-29 17:27 - 000047504 _____ (IVT Corporation.) C:\Windows\system32\Drivers\btcusb.sys
2017-11-29 17:27 - 2017-11-29 17:27 - 000021496 _____ (IVT Corporation.) C:\Windows\system32\btinstall.dll
2017-11-29 17:26 - 2017-11-29 17:26 - 001321568 _____ (Ralink Technology Corp.) C:\Windows\system32\Drivers\netr28u.sys
2017-11-29 17:26 - 2017-11-29 17:26 - 000014119 _____ C:\Windows\system32\RaCoInst.dat
2017-11-21 21:12 - 2017-11-21 21:12 - 000451036 _____ C:\Users\MOHAMED\Downloads\23849115_1965099540479525_7258166603328520192_n.mp4
2017-11-19 22:28 - 2017-11-19 22:28 - 000000000 ____D C:\ProgramData\CodeMeter
2017-11-19 22:28 - 2017-11-19 22:28 - 000000000 ____D C:\Program Files\GetData
2017-11-19 22:21 - 2017-11-19 22:21 - 000002399 _____ C:\Users\MOHAMED\Desktop\Gestionnaire de fichiers.lnk
2017-11-18 22:38 - 2017-11-18 22:38 - 022370500 _____ C:\Users\MOHAMED\Desktop\korea-motorbikes-streets-urban-2560x1440-wallpaper.psd
2017-11-18 22:38 - 2017-11-18 22:38 - 003983171 _____ C:\Users\MOHAMED\Desktop\5373453_max.psd
2017-11-18 22:08 - 2017-11-18 22:08 - 021657522 _____ C:\Users\MOHAMED\Desktop\20171114_134857.psd
2017-11-18 20:01 - 2017-11-18 20:01 - 000000040 ____H C:\F905DBEF75D2
2017-11-18 20:01 - 2017-11-18 20:01 - 000000000 ____D C:\Users\MOHAMED\AppData\LocalLow\Adobe
2017-11-18 20:00 - 2017-11-18 20:00 - 000000985 _____ C:\Users\Public\Desktop\Photoshop Cs6.lnk
2017-11-18 20:00 - 2017-11-18 20:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photoshop Cs6
2017-11-18 19:59 - 2017-11-18 19:59 - 000000000 ____D C:\Program Files\Photoshop Cs6
2017-11-18 08:15 - 2017-11-18 08:15 - 000000509 _____ C:\Users\MOHAMED\Desktop\Huckel95 - Raccourci.lnk
2017-11-17 21:13 - 2017-11-17 21:13 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\BluestacksCN
2017-11-17 00:09 - 2017-11-17 00:10 - 009747170 _____ C:\Users\MOHAMED\Downloads\com.facebook.phone-1.0.0.3.0-9365642-minAPI14.apk
2017-11-16 23:20 - 2017-11-16 23:20 - 000000000 ____D C:\ProgramData\Ralink
2017-11-16 23:18 - 2017-11-16 23:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ralink Wireless
2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\Windows\system32\RaLanguages
2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\ProgramData\Ralink Driver
2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\Program Files\Ralink
2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\Program Files\Cisco
2017-11-16 23:17 - 2010-12-28 19:43 - 000238944 _____ (Ralink Technology, Inc.) C:\Windows\system32\RaCoInst.dll
2017-11-16 23:17 - 2010-10-01 18:28 - 000796000 _____ (Ralink Technology, Corp.) C:\Windows\system32\RAIHV.dll
2017-11-16 23:17 - 2010-07-01 17:45 - 000119648 _____ (Ralink Technology, Corp.) C:\Windows\system32\RAEXTUI.dll
2017-11-16 23:17 - 2010-07-01 17:29 - 001607008 _____ (Ralink Technology, Corp.) C:\Windows\system32\RaCertMgr.dll
2017-11-16 23:17 - 2010-06-29 10:34 - 000480608 _____ C:\Windows\system32\DiagFunc.dll
2017-11-16 23:17 - 2010-01-27 11:54 - 000000451 _____ C:\Windows\system32\DiagFunc.ini
2017-11-16 23:17 - 2009-09-03 21:59 - 000000072 _____ C:\Windows\system32\RaCertMgr.ini

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-12-16 19:01 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\IDM
2017-12-16 19:00 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\inf
2017-12-16 18:15 - 2009-07-14 04:34 - 000031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-12-16 18:15 - 2009-07-14 04:34 - 000031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-12-16 17:27 - 2009-07-14 04:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-12-16 17:26 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\DMCache
2017-12-16 16:49 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\system32\NDF
2017-12-16 15:43 - 2017-10-14 18:56 - 000000000 ____D C:\Program Files\Opera
2017-12-16 11:49 - 2017-11-05 16:47 - 000000000 ____D C:\ProgramData\BlueStacksSetup
2017-12-15 13:45 - 2017-10-15 11:39 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\vlc
2017-12-15 06:50 - 2017-10-18 14:17 - 000000000 ____D C:\Windows\Minidump
2017-12-14 20:14 - 2017-03-03 22:33 - 000000000 ____D C:\Users\MOHAMED\Desktop\LES COURS
2017-12-14 17:05 - 2017-10-14 18:04 - 000000000 ____D C:\ProgramData\ProductData
2017-12-14 14:58 - 2017-11-05 16:17 - 000002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-12-14 14:58 - 2017-11-05 16:17 - 000002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-12-13 22:35 - 2017-11-02 11:23 - 000010835 _____ C:\Users\MOHAMED\Desktop\Nouveau Feuille Microsoft Office Excel.xlsx
2017-12-13 08:35 - 2017-10-14 16:45 - 000000000 ____D C:\Users\MOHAMED
2017-12-12 17:06 - 2017-10-15 11:01 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2017-12-12 17:06 - 2017-10-15 11:01 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2017-12-12 17:06 - 2017-10-15 11:01 - 000000000 ____D C:\Windows\system32\Macromed
2017-12-08 12:13 - 2017-10-14 18:04 - 000000000 ____D C:\ProgramData\IObit
2017-12-05 09:30 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\Downloads\Compressed
2017-12-04 07:47 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\Downloads\Video
2017-12-01 18:22 - 2011-01-26 10:38 - 000747154 _____ C:\Windows\system32\perfh00C.dat
2017-12-01 18:22 - 2011-01-26 10:38 - 000149646 _____ C:\Windows\system32\perfc00C.dat
2017-12-01 18:22 - 2010-11-20 21:01 - 001667292 _____ C:\Windows\system32\PerfStringBackup.INI
2017-11-29 17:27 - 2017-10-14 18:04 - 000002238 _____ C:\Users\Public\Desktop\Driver Booster 5.lnk
2017-11-23 11:58 - 2017-11-01 23:11 - 000011999 _____ C:\Users\MOHAMED\Desktop\Classeur1.xlsx
2017-11-20 16:11 - 2017-10-14 22:59 - 000000520 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2017-11-16 23:17 - 2017-10-14 16:50 - 000000000 ___HD C:\Program Files\InstallShield Installation Information

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2017-12-09 13:12

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité