cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 27.01.2018
Exécuté par Mimijo (administrateur) sur MIMIJO-PC (01-02-2018 18:20:29)
Exécuté depuis C:\Users\Mimijo\Desktop
Profils chargés: Mimijo (Profils disponibles: Mimijo)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Opera)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\WTabletServiceCon.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TabletUser.exe
(Wacom Technology) C:\Program Files\Tablet\Pen\WacomHost.exe
() C:\ProgramData\MobileBrServ\mbbService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Microsoft Corporation) C:\Windows\System32\StikyNot.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
() C:\Program Files (x86)\Bamboo Dock\BambooCore.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_Tablet.exe
(Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TouchUser.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ink\InputPersonalization.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [788640 2011-02-24] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [657056 2011-02-24] (Atheros Commnucations)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2284328 2011-04-17] (Synaptics Incorporated)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2016-09-09] (Apple Inc.)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Adobe Acrobat Speed Launcher] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe [41360 2015-09-24] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe [840592 2015-09-24] (Adobe Systems Inc.)
HKLM-x32\...\Run: [BambooCore] => C:\Program Files (x86)\Bamboo Dock\BambooCore.exe [646744 2012-10-16] ()
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\Run: [syshost32] => C:\Users\Mimijo\AppData\Local\{A367A057-B3F6-DDCD-AB61-56BE8AD56126}\syshost.exe
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\Run: [RESTART_STICKY_NOTES] => C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: G - G:\VerizonSWUpgradeAssistantLauncher.exe
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: {04511a08-0eff-11e6-8946-78843cb8ae8e} - G:\AutoRun.exe
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: {135bca3c-e977-11e7-9199-78843cb8ae8e} - G:\VerizonSWUpgradeAssistantLauncher.exe
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: {165773eb-1118-11e6-8a29-0c5b8f279a64} - H:\AutoRun.exe {D2D77DC2-8299-11D1-8949-444553540000} 5.2066.1.A11B02 PID_0083
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: {3b15fb7f-8eaf-11e6-8e27-78843cb8ae8e} - G:\autorun.exe
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: {4d9db4ce-11f4-11e6-90c1-0c5b8f279a64} - G:\HTC_Sync_Manager_PC.exe
HKU\S-1-5-21-2878120660-272425234-3611342561-1001\...\MountPoints2: {9e0ff9d0-305f-11e6-8d12-0c5b8f279a64} - G:\HTC_Sync_Manager_PC.exe
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
Startup: C:\Users\Mimijo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Z.lnk [2017-11-05]
ShortcutTarget: Z.lnk -> C:\Users\Mimijo\AppData\Roaming\ee1Nv9dXRL.exe ()

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{07EF6625-DE89-4D14-9786-719046060F15}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{303A6356-BC5B-46DF-A4D8-6A920F18A4CF}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{43F6D168-C2E4-41FE-A626-417350A5A5DE}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9549E0AA-F391-46D9-BC4B-081A6BCC9472}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9B4B0AE4-991A-4E29-BF39-32DD51C44E36}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{E076FA56-34C8-4ECD-8C3D-F7FFC49FA508}: [DhcpNameServer] 192.168.8.1 192.168.8.1

Internet Explorer:
==================
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-02-24] (Atheros Commnucations)
BHO-x32: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2015-09-24] (Adobe Systems Incorporated)
BHO-x32: SmartSelect Class -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2015-09-24] (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2015-09-24] (Adobe Systems Incorporated)

FireFox:
========
FF DefaultProfile: x65l68t1.default
FF ProfilePath: C:\Users\Mimijo\AppData\Roaming\Mozilla\Firefox\Profiles\x65l68t1.default [2017-04-20]
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn [2017-07-06] [Legacy] [non signé]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_25_0_0_148.dll [2017-04-13] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @wacom.com/wtPlugin,version=2.1.0.3 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_148.dll [2017-04-13] ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-16] (Google Inc.)
FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.3 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom)
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll [2015-09-24] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2878120660-272425234-3611342561-1001: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom)

Chrome:
=======
CHR NewTab: Default -> Not-active:"chrome-extension://nfflpahpedonbpfbbdoomiomnenfnmil/stubby.html", Not-active:"chrome-extension://cjlggajedgcmjjkhcnpeemjgjjkbjkkh/stubby.html"
CHR Profile: C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default [2018-02-01]
CHR Extension: (Slides) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-15]
CHR Extension: (Docs) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-15]
CHR Extension: (Google Drive) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-04-24]
CHR Extension: (YouTube) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-04-24]
CHR Extension: (Sheets) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-15]
CHR Extension: (Google Docs hors connexion) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-24]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-26]
CHR Extension: (Gmail) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-04-24]
CHR Extension: (Chrome Media Router) - C:\Users\Mimijo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-12-13]

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-08-05] (Apple Inc.)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400 2011-02-24] (Atheros) [Fichier non signé]
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [73376 2011-02-24] (Atheros Commnucations) [Fichier non signé]
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [1817088 2011-04-17] (Realsil Microelectronics Inc.) [Fichier non signé]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6234056 2017-11-01] (Malwarebytes)
R2 Mobile Broadband HL Service; C:\ProgramData\MobileBrServ\mbbservice.exe [242264 2014-11-20] ()
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Fichier non signé]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 WTabletServiceCon; C:\Program Files\Tablet\Pen\WTabletServiceCon.exe [627992 2014-01-13] (Wacom Technology, Corp.)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [X]
S2 RegSrvc; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [X]

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253880 2018-02-01] (Malwarebytes)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

========================== MD5 Pilotes =======================

C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\adp94xx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\adpahci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\adpu320.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\afd.sys 9A4A1EEE802BF2F878EE8EAB407B21B7
C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdk8.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdppm.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49
C:\Windows\system32\drivers\amdsbs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048
C:\Windows\system32\drivers\appid.sys 6474F8823C7188D2DA579F01FB6CED6B
C:\Windows\system32\drivers\arc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\arcsas.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\athrx.sys 8C56E93749BA53A4B645963D3439E01E
C:\Windows\system32\drivers\bxvbda.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\b57nd60a.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Beep.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\BrFiltLo.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\BrFiltUp.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\btath_bus.sys D838DD1BCB328EFCFAD7A52DE9E3CAFD
C:\Windows\system32\drivers\bthmodem.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\circlass.sys ==> Le MD5 est légitime
C:\Windows\System32\CLFS.sys 404B7DF9CA4D1CB675045AF220FF3285
C:\Windows\System32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\cng.sys 3323F76352B0AF14B2CDC4DFBF3E980A
C:\Windows\System32\DRIVERS\compbatt.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\CompositeBus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\crcdisk.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\dfsc.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\disk.sys 616387BBD83372220B09DE95F4E67BBC
C:\Windows\system32\drivers\dmvsc.sys 5DB085A8A6600BE6401F2B24EECB5415
C:\Windows\system32\drivers\drmkaud.sys 26FE888505E5A945B0536AF9A2A27A6F
C:\Windows\System32\drivers\dxgkrnl.sys 3A9D7D464BDB3B70D7ECF689ADABBD4D
C:\Windows\system32\drivers\evbda.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\elxstor.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\exfat.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\fastfat.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\fdc.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\flpydisk.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B
C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0
C:\Windows\system32\drivers\gagp30kx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A
C:\Windows\System32\DRIVERS\HDAudBus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\HidBatt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hidbth.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hidir.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\hidkmdf.sys 943B20F119F05BCAB4D2593E2D3D4278
C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\HTTP.sys F61634BEC53F73702A10DE69F6DCAF57
C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366
C:\Windows\System32\DRIVERS\igdkmd64.sys EFE5A0AF39A8E179624117C521F1E012
C:\Windows\system32\drivers\iirsp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\IntcDAud.sys FC727061C0F47C8059E88E05D5C8E381
C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6
C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\ksecdd.sys CFBA6BCBBDC7E33813D92FFB3460FA07
C:\Windows\System32\Drivers\ksecpkg.sys CE66825289EE8326CB52C4E9E785ACB0
C:\Windows\system32\drivers\ksthunk.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\L1C62x64.sys 95CA93FC12BE372BB952669F37FFF9C5
C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_fc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_sas.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_sas2.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\lsi_scsi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\mbamswissarmy.sys B047B9CE5A0D800E6D713B43D0405221
C:\Windows\system32\drivers\megasas.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\MegaSR.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\HECIx64.sys A6518DCC42F7A6E999BB3BEA8FD87567
C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mountmgr.sys 67050452C0118BAF2883928E6FCCFE47
C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mrxdav.sys D7ADC2B83CA0B0381F75A98351F72CEE
C:\Windows\System32\DRIVERS\mrxsmb.sys B7FADA5E1E55BB63F90EB9F8F016113B
C:\Windows\System32\DRIVERS\mrxsmb10.sys 34AFF1849B3EC042C40C5EEC9D78562A
C:\Windows\System32\DRIVERS\mrxsmb20.sys 058CE7A55E140EB0C72FBA6FD2FA72DE
C:\Windows\System32\drivers\msahci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Msfs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\MsRPC.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\mssmbios.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\MTConfig.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ndis.sys F7309F42555F8AAB7144A51A1F2585B0
C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\NDProxy.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netbt.sys E47D571FEC2C76E867935109AB2A770C
C:\Windows\system32\drivers\nfrd960.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Npfs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Ntfs.sys 47B2D0B31BDC3EBE6090228E2BA3764D
C:\Windows\System32\Drivers\Null.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD
C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A
C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\parport.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C
C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\pcmcia.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\peauth.sys ED6E75158D28D33A2E2A020AC5B2B59D
C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\processr.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\PxHlpa64.sys BC08F7F3C53CBEE68670ED1314E290FD
C:\Windows\system32\drivers\ql2300.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ql40xx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpvideominiport.sys 065F79543D7999EC28B687F87E96B803
C:\Windows\System32\Drivers\RDPWD.sys FE571E088C2D83619D2D48D4E961BF41
C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\RtsPStor.sys D5C3E1629A3F7F0857D27949252B94CE
C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\secdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\serenum.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\serial.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sermouse.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\SFEP.sys 286D3889E6AB5589646FF8A63CB928AE
C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sfloppy.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\SiSRaid2.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sisraid4.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\spldr.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\srv.sys F2F4B895296EE3ECCE781CC2A296A5D1
C:\Windows\System32\DRIVERS\srv2.sys FD0008BEDD2723170CCA7D61837DFD52
C:\Windows\System32\DRIVERS\srvnet.sys 63B5845D9379262083655D5C6AB8DFC5
C:\Windows\system32\drivers\stexstor.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\swenum.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\synth3dvsc.sys C3A39C4079305480972D29C44B868C78
C:\Windows\System32\DRIVERS\SynTP.sys C43E3CA9C672B2EC30B66CCE0B89BD36
C:\Windows\System32\drivers\tcpip.sys 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E
C:\Windows\System32\DRIVERS\tcpip.sys 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E
C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC
C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8
C:\Windows\System32\DRIVERS\tdx.sys AA77EB517D2F07A947294F260E3ACA83
C:\Windows\System32\DRIVERS\termdd.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\terminpt.sys 2B5BDFF688EC9871D7EC5837833374E9
C:\Windows\System32\DRIVERS\tssecsrv.sys E232A3B43A894BB327FC161529BD9ED1
C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\TsUsbGD.sys 9CC2CCAE8A84820EAECB886D477CBCB8
C:\Windows\System32\drivers\tsusbhub.sys E1748D04AE40118B62BC18AC86032192
C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\uagp35.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\umbus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\umpass.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\usbaapl64.sys F957092C63CD71D85903CA0D8370F473
C:\Windows\System32\DRIVERS\usbccgp.sys DCA68B0943D6FA415F0C56C92158A83A
C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31
C:\Windows\system32\drivers\usbehci.sys 18A85013A3E0F7E1755365D287443965
C:\Windows\System32\DRIVERS\usbhub.sys 8D1196CFBB223621F2C67D45710F25BA
C:\Windows\system32\drivers\usbohci.sys 765A92D428A8DB88B960DA5A8D6089DC
C:\Windows\system32\drivers\usbprint.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\USBSTOR.SYS D029DD09E22EB24318A8FC3D8138BA43
C:\Windows\system32\drivers\usbuhci.sys DD253AFC3BC6CBA412342DE60C3647F3
C:\Windows\System32\Drivers\usbvideo.sys 1F775DA4CF1A3A1834207E975A72E9D7
C:\Windows\System32\DRIVERS\usb8023x.sys 7B28E2FBE75115660FAB31079C0A9F29
C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vmbus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vsmraid.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vwifibus.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vwififlt.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vwifimp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wachidrouter.sys 0D67B715AE6729D0B518D20B7A7BAD1C
C:\Windows\system32\drivers\wacompen.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wacomrouterfilter.sys 1042B08B4336EF3CE34E09435BB33A4A
C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\wd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8
C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime
C:\Windows\SysWOW64\drivers\wimmount.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\WinUsb.sys FE88B288356E7B47B74B13372ADD906D
C:\Windows\System32\DRIVERS\wmiacpi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F
C:\Windows\System32\DRIVERS\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Trois mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-02-01 16:34 - 2018-02-01 16:34 - 000003979 _____ C:\Users\Mimijo\Desktop\MBAM.txt
2018-02-01 15:10 - 2018-02-01 15:10 - 000253880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-01 15:09 - 2018-02-01 15:09 - 000001867 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-02-01 15:09 - 2018-02-01 15:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-02-01 15:09 - 2018-02-01 15:09 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-02-01 15:09 - 2018-02-01 15:09 - 000000000 ____D C:\Program Files\Malwarebytes
2018-02-01 15:09 - 2017-11-29 09:11 - 000077432 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-02-01 14:52 - 2018-02-01 14:56 - 083316440 _____ (Malwarebytes ) C:\Users\Mimijo\Downloads\mb3-setup-35891.35891-3.3.1.2183-1.0.262-1.0.3374.exe
2018-02-01 06:02 - 2018-02-01 14:46 - 000000000 ____D C:\AdwCleaner
2018-02-01 05:58 - 2018-02-01 06:01 - 008206624 _____ (Malwarebytes) C:\Users\Mimijo\Desktop\adwcleaner_7.0.7.0.exe
2018-01-31 21:18 - 2018-02-01 14:38 - 000008936 _____ C:\Users\Mimijo\Desktop\ZHPCleaner.txt
2018-01-31 21:10 - 2018-01-31 21:10 - 000000832 _____ C:\Users\Mimijo\Desktop\ZHPCleaner.lnk
2018-01-31 21:03 - 2018-01-31 21:10 - 003051392 _____ C:\Users\Mimijo\Desktop\ZHPCleaner.exe
2018-01-31 16:09 - 2018-01-31 21:27 - 000009320 _____ C:\Users\Mimijo\Desktop\Book1.xlsx
2018-01-31 14:06 - 2018-01-31 14:06 - 000040101 _____ C:\Users\Mimijo\Desktop\Shortcut.txt
2018-01-31 14:05 - 2018-01-31 14:06 - 000029479 _____ C:\Users\Mimijo\Desktop\Addition.txt
2018-01-31 14:04 - 2018-02-01 18:20 - 000032030 _____ C:\Users\Mimijo\Desktop\FRST.txt
2018-01-31 14:04 - 2018-02-01 18:20 - 000000000 ____D C:\FRST
2018-01-31 13:57 - 2018-01-31 14:02 - 002393088 _____ (Farbar) C:\Users\Mimijo\Desktop\FRST64.exe
2018-01-31 13:54 - 2018-02-01 18:19 - 000119996 _____ C:\Users\Mimijo\Desktop\ZHPDiag.txt
2018-01-31 13:48 - 2018-02-01 18:16 - 000000000 ____D C:\Users\Mimijo\AppData\Roaming\ZHP
2018-01-31 13:48 - 2018-01-31 21:10 - 000000000 ____D C:\Users\Mimijo\AppData\Local\ZHP
2018-01-31 13:48 - 2018-01-31 13:48 - 000000822 _____ C:\Users\Mimijo\Desktop\ZHPDiag.lnk
2018-01-31 13:37 - 2018-01-31 13:41 - 002968960 _____ C:\Users\Mimijo\Downloads\ZHPDiag3.exe
2018-01-26 19:09 - 2018-01-26 19:11 - 000418154 _____ C:\Users\Mimijo\Desktop\proformat.pdf
2018-01-18 09:58 - 2018-01-09 14:59 - 008518470 _____ C:\Users\Mimijo\Desktop\Loi n°2017-024 du 19-12-17 LFI 2018 version -PUBLICATION.pdf
2018-01-17 21:07 - 2018-01-17 21:19 - 000138689 _____ C:\Users\Mimijo\Downloads\pro forma (1).pdf.crdownload
2018-01-08 22:00 - 2018-01-08 22:01 - 000204669 _____ C:\Users\Mimijo\Downloads\MENU-TRAITEUR-2017.pdf
2018-01-08 18:09 - 2018-01-08 19:01 - 072483512 _____ (Riot Games, Inc) C:\Users\Mimijo\Downloads\League of Legends installer EUW.exe
2017-12-31 07:19 - 2017-12-31 07:30 - 000017930 _____ C:\Users\Mimijo\Desktop\Retro-planning.xlsx
2017-12-22 12:02 - 2017-12-22 12:02 - 000003584 _____ C:\Users\Mimijo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2017-12-19 16:23 - 2017-12-19 16:50 - 000000000 ____D C:\Users\Mimijo\Desktop\PHONE
2017-12-17 09:15 - 2017-12-17 09:16 - 000000000 ____D C:\Users\Mimijo\Desktop\ROOTS
2017-12-08 07:15 - 2017-12-08 07:16 - 000000000 ____D C:\Users\Mimijo\Desktop\photos
2017-11-20 11:35 - 2017-11-20 11:35 - 000242691 _____ C:\Users\Mimijo\Documents\COMFORT FOOD.pdf
2017-11-20 08:17 - 2017-11-20 14:12 - 003821046 _____ C:\Users\Mimijo\Downloads\Sans-titre-3 (1).psd
2017-11-20 08:06 - 2017-11-20 08:10 - 003534139 _____ C:\Users\Mimijo\Downloads\Sans-titre-1 (2).psd
2017-11-14 07:26 - 2017-11-14 07:27 - 001207800 _____ (Adobe Systems Incorporated) C:\Users\Mimijo\Downloads\readerdc_fr_xa_crd_install.exe
2017-11-11 07:28 - 2017-11-11 07:28 - 003275724 _____ C:\Users\Mimijo\Downloads\Sans-titre-3.psd
2017-11-11 07:27 - 2017-11-11 07:28 - 003534139 _____ C:\Users\Mimijo\Downloads\Sans-titre-1 (1).psd
2017-11-11 07:25 - 2017-11-11 07:26 - 003534139 _____ C:\Users\Mimijo\Downloads\Sans-titre-1.psd
2017-11-10 07:12 - 2017-11-23 15:45 - 001443634 _____ C:\Users\Mimijo\Desktop\Publication1.pdf
2017-11-09 22:52 - 2017-11-20 08:22 - 000294400 _____ C:\Users\Mimijo\Documents\Publication1.pub
2017-11-05 09:26 - 2017-11-05 09:26 - 078399970 __RSH C:\Users\Mimijo\AppData\Roaming\ee1Nv9dXRL.exe

==================== Trois mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-02-01 18:14 - 2016-04-24 17:47 - 000000035 _____ C:\ProgramData\AtherosServiceConfig.ini
2018-02-01 16:38 - 2009-07-14 07:45 - 000026576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-01 16:38 - 2009-07-14 07:45 - 000026576 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-01 16:33 - 2016-06-02 21:02 - 000000000 ____D C:\Users\Mimijo\AppData\Local\CrashDumps
2018-02-01 16:33 - 2016-04-24 18:34 - 000003944 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{83CB74CD-D801-4297-A918-CD6468B327AF}
2018-02-01 16:30 - 2009-07-14 08:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-01-20 17:16 - 2016-04-24 11:18 - 000000000 ____D C:\Users\Mimijo\Desktop\Ambato
2018-01-18 09:51 - 2010-11-21 09:19 - 006999612 _____ C:\Windows\system32\perfh00C.dat
2018-01-18 09:51 - 2010-11-21 09:19 - 002252436 _____ C:\Windows\system32\perfc00C.dat
2018-01-18 09:51 - 2009-07-14 08:13 - 000006240 _____ C:\Windows\system32\PerfStringBackup.INI
2018-01-07 15:19 - 2016-04-24 18:39 - 000000000 ____D C:\Program Files (x86)\Opera
2018-01-06 13:04 - 2016-04-24 17:52 - 000002193 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-01-06 13:04 - 2016-04-24 17:52 - 000002181 _____ C:\Users\Public\Desktop\Google Chrome.lnk

==================== Fichiers à la racine de certains dossiers =======

2016-07-05 17:28 - 2016-04-14 18:11 - 078274688 ___SH () C:\ProgramData\msonc.exe
2016-07-05 17:28 - 2016-04-14 18:11 - 077438976 ___SH (soldieroperatehere.de) C:\ProgramData\msqte.exe
2017-11-05 09:26 - 2017-11-05 09:26 - 078399970 __RSH () C:\Users\Mimijo\AppData\Roaming\ee1Nv9dXRL.exe
2017-06-27 21:04 - 2017-06-27 21:03 - 000196608 __RSH () C:\Users\Mimijo\AppData\Roaming\rundll3.exe
2017-06-27 21:04 - 2017-06-27 21:03 - 000196608 __RSH () C:\Users\Mimijo\AppData\Roaming\rundll32.exe
2017-06-27 21:04 - 2017-06-27 21:03 - 000196608 __RSH () C:\Users\Mimijo\AppData\Roaming\svchost.exe
2017-12-22 12:02 - 2017-12-22 12:02 - 000003584 _____ () C:\Users\Mimijo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

Certains fichiers dans TEMP:
====================
2017-04-03 16:16 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1092947987.dll
2017-05-03 09:30 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1104867263.dll
2017-08-11 21:06 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1252642290.dll
2017-04-12 09:35 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1320725612.dll
2017-07-05 12:48 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1361829809.dll
2017-05-03 21:13 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1387598910.dll
2017-06-29 08:23 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1487300354.dll
2017-05-11 17:46 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1573875953.dll
2017-03-18 11:27 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo160808722.dll
2017-06-24 18:13 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1625270452.dll
2017-03-18 11:28 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1633994359.dll
2017-06-12 03:11 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1711779438.dll
2017-06-29 10:22 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1867628349.dll
2017-03-05 20:48 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo1998778564.dll
2017-02-16 18:18 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2050495725.dll
2017-06-18 10:24 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2190639204.dll
2017-06-17 14:35 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2207868279.dll
2017-03-22 17:21 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2290001915.dll
2017-03-23 19:17 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2294061457.dll
2017-03-06 18:31 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2310461724.dll
2017-04-12 07:28 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2500403289.dll
2017-06-28 09:22 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2631189277.dll
2017-04-17 18:21 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2861279977.dll
2017-06-12 21:23 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo291835194.dll
2017-05-01 20:03 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2965032413.dll
2017-06-18 20:44 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo2969046532.dll
2017-06-03 08:31 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3104841573.dll
2017-05-19 17:31 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3125041109.dll
2017-05-19 17:33 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3185856576.dll
2017-03-28 17:30 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3196966603.dll
2017-05-21 09:52 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3202264206.dll
2017-05-18 18:17 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3231600205.dll
2017-03-06 18:32 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3234209698.dll
2017-04-07 21:06 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3323236062.dll
2017-06-17 14:38 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3377620171.dll
2017-05-23 15:35 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3424029180.dll
2017-05-10 20:43 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3427263758.dll
2017-04-24 09:29 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3428973670.dll
2017-06-29 21:29 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3454379649.dll
2017-05-08 21:00 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3699143492.dll
2017-05-29 17:40 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3753553910.dll
2017-04-03 06:56 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3793260555.dll
2017-04-17 10:47 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo384997226.dll
2017-05-22 17:41 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo3940113559.dll
2017-04-07 21:40 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo402023975.dll
2017-05-10 20:42 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo4135247777.dll
2017-03-23 19:17 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo416881473.dll
2017-05-20 23:21 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo4290354538.dll
2017-03-22 17:52 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo471870824.dll
2017-05-01 11:44 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo493342704.dll
2017-05-11 17:48 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo506618119.dll
2017-05-20 08:04 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo579813275.dll
2017-01-15 07:52 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo628117047.dll
2017-06-01 07:46 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo671206789.dll
2017-07-09 12:31 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo671884106.dll
2017-02-15 07:07 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo69898964.dll
2017-01-15 07:52 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo754271768.dll
2017-02-15 07:07 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo793827243.dll
2017-05-29 20:34 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo843705549.dll
2017-02-16 18:18 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo865337051.dll
2017-05-01 14:40 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo869167644.dll
2017-03-28 17:30 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo893315580.dll
2017-07-03 22:35 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo897386949.dll
2017-04-24 18:29 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo899512161.dll
2017-01-15 07:53 - 2012-06-06 08:03 - 000805376 _____ (Microsoft Corporation) C:\Users\Mimijo\AppData\Local\Temp\cdo987302365.dll
2016-04-24 18:29 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF2DE7.EXE
2016-04-24 18:29 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF3799.EXE
2016-04-24 18:47 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF46E4.EXE
2016-04-24 18:47 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF4B86.EXE
2016-04-24 18:19 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF5610.EXE
2016-04-24 18:25 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF5F24.EXE
2016-04-24 18:25 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF6119.EXE
2016-04-24 18:19 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF6270.EXE
2016-04-24 18:48 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF6433.EXE
2016-04-24 18:48 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF656C.EXE
2016-04-24 18:54 - 2003-05-02 15:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF6E50.EXE
2016-04-24 18:49 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF6E70.EXE
2016-04-24 18:49 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF7055.EXE
2016-04-24 18:24 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF764C.EXE
2016-04-24 18:53 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF77E2.EXE
2016-04-24 18:24 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF7D9D.EXE
2016-04-24 18:53 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLF8423.EXE
2016-04-24 17:26 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLF94D4.EXE
2016-04-24 17:22 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLFA1BF.EXE
2016-04-24 17:22 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLFA6C0.EXE
2016-04-24 17:26 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLFB2F0.EXE
2016-04-24 18:48 - 2010-06-20 23:42 - 000046456 _____ (Sony Electronics, Inc) C:\Users\Mimijo\AppData\Local\Temp\GLFE90C.EXE
2016-04-24 18:48 - 2003-05-02 16:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLFEA73.EXE
2016-04-24 18:23 - 2003-05-02 15:13 - 000151552 _____ () C:\Users\Mimijo\AppData\Local\Temp\GLFFCE8.EXE
2016-06-18 07:46 - 2016-06-18 07:46 - 000000000 _____ () C:\Users\Mimijo\AppData\Local\Temp\{2D3F545F-9899-4AA7-85AB-17FAAC8446A4}-51.0.2704.103_51.0.2704.84_chrome_updater.exe

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2018-01-18 09:27

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité